Čeština - Strojový překlad
Časté dotazy KB0902767
E-mail
Ukončení podpory slabých šifer TLS 1.2 a implementace podpory TLS 1.3
Tento článek znalostní databáze je přeložený strojovým překladem. SAP nezaručuje správnost ani úplnost strojového překladu. Na původní znění obsahu se můžete podívat přepnutím výběru jazyka na angličtinu.
Symptom

SAP Ariba a SAP Business Network se zavázaly chránit bezpečnost zákazníků a jejich dodavatelů. SAP Ariba a SAP Business Network implementují některé povinné změny, které zajistí používání silnějších kryptografických algoritmů, vylepšených bezpečnostních mechanismů a lepší ochrany před známými zranitelnostmi.


Prostředí

Rozlišení

Co se změní po 24. lednu 2025?

Od 24. ledna 2025 dojde ke změně podporovaných šifrovacích sad připojení aplikací SAP Ariba a SAP Business Network. K tomuto datu budou implementovány nové bezpečnostní standardy připojení využívající šifrovací sadu TLS. Bude ukončena podpora připojení využívajících slabší šifrování TLS 1.2 a bude zahájena podpora připojení TLS 1.3.

Nasazení změn TLS začne od 24. ledna 2025 ve všech datových centrech SAP Ariba a Business Network.

Poznámka: Pokud plánujete odebrat protokol TLS 1.2, neprovádějte to do 24. ledna 2025. Vzhledem k tomu, že se jedná o fázovaný přístup a odstranění protokolu TLS 1.2 by vedlo k selhání integrace.

Které sady šifrování budou vyřazeny? Jak zjistit, která šifra mají být odstraněna?

Podpora následujících šifrovacích sad TLS 1.2 bude ukončena:

Šifry založené na CBC:

Jakákoli šifra, která používá režim šifrování CBC, nebude podporována, jen několik příkladů šifrování založených na CBC:

TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_DH_RSA_WITH_AES_128_CBC_SHA256
TLS_DH_RSA_WITH_AES_256_CBC_SHA256
TLS_DH_DSS_WITH_AES_128_CBC_SHA256
TLS_DH_DSS_WITH_AES_256_CBC_SHA256
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256
TLS_DHE_DSS_WITH_AES_128_CBC_SHA256
TLS_DHE_DSS_WITH_AES_256_CBC_SHA256
TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDH_RSA_WITH_AES_256_CBC_SHA384
TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256
TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
TLS_DH_anon_WITH_AES_128_CBC_SHA256
TLS_DH_anon_WITH_AES_256_CBC_SHA256
TLS_DHE_DSS_WITH_AES_128_CBC_SHA
TLS_DHE_DSS_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA
TLS_DHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA
TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA
TLS_ECDH_RSA_WITH_AES_128_CBC_SHA
TLS_ECDH_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA

Šifry na bázi výměny klíčů RSA

Jakékoli šifrování, které používá RSA jako algoritmus výměny klíčů, nebude podporováno. Příklad šifer založených na klíči RSA:

TLS_RSA_WITH_NULL_SHA256
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_AES_256_GCM_SHA384
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_AES_256_GCM_SHA384

SHA-1 šifrovací sady založené na hash.

Jakékoli šifrování používající hašování SHA/SHA-1 nebude podporováno. Příklady šifer založených na SHA-1:

TLS_DHE_DSS_WITH_AES_128_CBC_SHA
TLS_DHE_DSS_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA
TLS_DHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA
TLS_ECDH_RSA_WITH_AES_128_CBC_SHA
TLS_ECDH_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA

Proč Ariba a Business Network odstraňují slabé šifrovací sady TLS 1.2?

Režim CBC (CBC) je populární způsob provozu blokových šifer. Je však vybaven mnoha zranitelnostmi, jako jsou opakované útoky IV, Padd Oracle Attacks, Bit Flipping Attacks atd.

SHA-1 (Secure Hash Algorithm 1) má několik dobře zdokumentovaných zranitelností, díky nimž je méně bezpečný pro kryptografické aplikace. Několik příkladů SHA nebo SHA-1 hašovacího algoritmu zahrnuje kolizní zranitelnosti, rozšíření délky atp.

TLS_RSA (Transport Layer Security pomocí RSA pro výměnu klíčů a autentizaci) má několik zranitelností, které mohou ohrozit bezpečnost komunikace. Několik příkladů TLS_RSA zahrnuje nedostatek forwardové tajnosti, zranitelnost ke klíčovému kompromisu, časování útoků atd.

Odstranění slabých šifrování TLS 1.2 je nezbytné pro zvýšení zabezpečení aplikací SAP Ariba a SAP Business Network. Slabé šifry mohou být zneužity útočníky k dešifrování citlivých dat, provádění man-in-the-middových útoků nebo k narušení integrity komunikace.

Které šifry TLS 1.2 by měly být použity namísto slabých šifer?

Místo šifrování režimu CBC použijte GCM (Galois/Counter Mode) nebo CCM (Counter with CBC-MAC) pro autentizované šifrování, které poskytuje důvěrnost i integritu.

Místo šifer SHA-1 přejděte k bezpečnějším alternativám, jako je SHA-256 nebo SHA-3 pro všechny kryptografické aplikace, zejména ty, které zahrnují digitální podpisy, certifikáty a ověření integrity.

Místo šifer TLS_RSA použijte moderní protokoly výměny klíčů, které podporují utajení vpřed, jako je ECDHE nebo DHE (Diffie-Hellman Ephemeral).

Ariba a Business Network budou podporovat pouze následující šifrovací sady TLS 1.2, které jsou považovány za silné v porovnání s těmi, které jsou vyřazovány:

TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

Kromě toho budou SAP Ariba a Business Network podporovat pouze následující šifrovací sady TLS 1.3:

TLS_AES_256_GCM_SHA384
TLS_CHACHA20_POLY1305_SHA256
TLS_AES_128_GCM_SHA256

Zákazníci musí zajistit, aby podporovali alespoň jednu z výše uvedených šifrovacích sad

Platí to pro HTTP nebo HTTPS?

To platí pro HTTPS, protože HTTPS používá protokol TLS

Které další šifrovací sady musíme podporovat?

Ujistěte se, že podporují následující silné šifrovací sady (alespoň):

Šifrování TLS 1.3:

TLS_AES_256_GCM_SHA384
TLS_CHACHA20_POLY1305_SHA256
TLS_AES_128_GCM_SHA256

Šifry TLS 1.2:

TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

Existuje nějaký způsob, jak pro externí partnery/klientské systémy (například pomocí API/Webservice/ITK atd.) ověřit, zda mohou být ovlivněny?

Zákazníci/partneři mohou k testování připojení použít následující testovací adresy URL:

Testovací URL pro protokol TLS 1.2: Povoleno pouze šifrování TLS1.2.
https://tls12-strong-cipher-check.xglab.ariba.com

Pokud klient může navázat spojení s koncovým bodem, server vrátí zprávu „OK“. Pokud se výsledek liší od „OK“ nebo se připojení nezdaří, musí zákaznický/partnerský systém aktivovat zmíněné silné šifry TLS 1.2, aby umožnil úspěšné připojení.

Testovací URL pro protokol TLS 1.3: Povoleno pouze šifrování TLS 1.3.
https://tls13-strong-cipher-check.xglab.ariba.com/

Pokud klient může navázat spojení s koncovým bodem, server vrátí zprávu „OK“. Pokud se výsledek liší od „OK“ nebo se spojení nezdaří, musí systém zákazníka/partnera aktivovat TLS 1.3, aby bylo možné úspěšně připojit

POZNÁMKA: Tyto testovací adresy URL jsou určeny výhradně pro vyhodnocení kompatibility protokolu TLS a šifrování a neměly by se používat pro komplexní testování

Je možné, aby společnost SAP předem odepsala šifry CBC v testovacím klientu, například aby umožnila testování dopadu?

To bohužel není možné, protože tato změna se aplikuje na celou infrastrukturu a neexistuje žádná možnost, jak ji omezit pouze na konkrétního tenanta.

Moje organizace momentálně nepodporuje TLS 1.3. Dojde k nějakým problémům?

Ne, pokud podporujete výše uvedené silné šifry TLS 1.2, neměly by to být žádné problémy. V současné době Ariba neplánuje odebrat podporu protokolu TLS 1.2. Doporučujeme však otestovat změny pomocí níže uvedené adresy URL testu:

Testovací URL pro protokol TLS 1.2: Povoleno pouze šifrování TLS1.2.
https://tls12-strong-cipher-check.xglab.ariba.com

POZNÁMKA: Tyto testovací adresy URL jsou určeny výhradně pro vyhodnocení kompatibility protokolu TLS a šifrování a neměly by se používat pro komplexní testování

Moje organizace plánuje odebrat podporu protokolu TLS 1.2 a podporovat pouze TLS 1.3. Dojde k nějakým problémům?

Ne, Ariba bude se silnými šifrovacími sadami podporovat TLS 1.3 i TLS 1.2, proto by nemělo dojít k žádným problémům.

Doporučujeme však otestovat změny pomocí níže uvedené adresy URL testu:

Testovací URL pro protokol TLS 1.3: Povoleno pouze šifrování TLS 1.3.
https://tls13-strong-cipher-check.xglab.ariba.com/
POZNÁMKA: Tyto testovací adresy URL jsou určeny výhradně pro vyhodnocení kompatibility protokolu TLS a šifrování a neměly by se používat pro komplexní testování

Jak přidat podporu protokolu TLS 1.3?

Proces/kroky pro aktualizaci protokolu TLS a šifrování se liší pro různé nástroje a knihovny.

Několik příkladů je následující:

Pro prohlížeč: Upgradujte na nejnovější verzi prohlížeče nebo minimálně následující verzi prohlížeče, která standardně podporuje šifrování TLS 1.3 a silné TLS 1.2:

Google Chrome (88 a novější)
Microsoft Edge (88 a novější)
Mozilla Firefox (87 a novější)
Apple Safari (15 a novější)
Mobilní Safari na iPadu (15 a vyšší)

Pro klienta JAVA:

TLS 1.3 bude standardně aktivováno v klientu pro JDK 8. JDK 8 zahrnuje implementaci specifikace TLS 1.3 (RFC 8446) od (8u261). TLS 1.3 však zatím nebylo v klientu standardně aktivováno.

Chcete-li tuto změnu otestovat, lze v klientovi aktivovat protokol TLS 1.3 pomocí vlastnosti systému jdk.tls.client.protocols, například:

java -Djdk.tls.client.protocols="TLSv1.3,TLSv1.2" ...
nebo pomocí systémové vlastnosti https.protokoly, pokud aplikace používá rozhraní API HttpsURLConnection nebo URL.openStream(), například:

java -Dhttps.protokoly="TLSv1.3,TLSv1.2"
Další podrobnosti naleznete na:

https://www.java.com/en/configure_crypto.html

https://www.java.com/en/jre-jdk-cryptoroadmap.html

Jak přidat/odebrat šifrovací sady TLS?

Proces/kroky pro aktualizaci protokolu TLS a šifrování se liší pro různé nástroje a knihovny.

Několik příkladů je následující:

Pro prohlížeče:

Ujistěte se, že používáte nejnovější verzi prohlížeče, která podporuje silné šifry TLS 1.2 a TLS 1.3.

Pro klienta JAVA:

Informace o tom, jak „Zlepšit objednávku šifrovací sady TLS“ najdete na stránce Konfigurace šifrovacích algoritmů JDK a JRE společnosti Oracle (java.com).

Jak dlouho budou mít dodavatelé přístup k níže uvedeným testovacím URL uvedeným v oznámení TLS. Plánuje se, že jejich platnost v určitém okamžiku vyprší?

Testovací adresy URL budou aktivní do 1. čtvrtletí 2025 (tj. březen 2025)

Testovací URL pro protokol TLS 1.2: Povoleno pouze šifrování TLS1.2.
https://tls12-strong-cipher-check.xglab.ariba.com

Testovací URL pro protokol TLS 1.3: Povoleno pouze šifrování TLS 1.3.
https://tls13-strong-cipher-check.xglab.ariba.com/


Viz také

Testovací URL pro protokol TLS 1.2: Povoleno pouze šifrování TLS1.2.
https://tls12-strong-cipher-check.xglab.ariba.com



Testovací URL pro protokol TLS 1.3: Povoleno pouze šifrování TLS 1.3.
https://tls13-strong-cipher-check.xglab.ariba.com/



Platí pro

Nákup – hlavní platforma > Základní framework

Podmínky používání  |  Copyright  |  Oznámení o zabezpečení  |  Ochrana soukromí