| |||||||||
SAP Ariba ja SAP Business Network ovat sitoutuneet suojaamaan asiakkaiden ja heidän toimittajiensa turvallisuutta. SAP Ariba ja SAP Business Network ottavat käyttöön joitakin pakollisia muutoksia varmistaakseen vahvempien salausalgoritmien käytön, parannetut suojausmekanismit ja paremman suojauksen tunnettuja haavoittuvuuksia vastaan.
Heikkojen TLS 1.2 -salausten poistaminen on olennaisen tärkeää SAP Ariban ja SAP Business Networkin suojauksen parantamiseksi. Hyökkääjät voivat käyttää heikkoja salauksia arkaluonteisten tietojen salauksen purkamiseen, ihmisten välisiin hyökkäyksiin tai kommunikaation eheyden vaarantamiseen.
Lisäksi TLS 1.3 poistaa vanhentuneet ja haavoittuvat salausalgoritmit ja protokollat, mikä tekee siitä turvallisemman tunnettuja hyökkäyksiä vastaan kuin aiemmat versiot.
Mitä muutetaan 24.1.2025 jälkeen?
24.1.2025 alkaen SAP Ariba -sovellusten ja SAP Business Networkin tukemien salauspakettien yhteyksissä tapahtuu muutos. Tänä päivänä otetaan käyttöön uudet TLS-salauspaketin yhteyden suojausstandardit; heikkojen TLS 1.2 -yhteyksien tuki päättyy ja TLS 1.3 -yhteyksien tuki alkaa.
TLS-muutosten käyttöönotto alkaa 24.1.2025 kaikissa SAP Ariba- ja Business Network -tietokonekeskuksissa.
Huomautus: Jos aiot poistaa TLS 1.2 -protokollan, pidättäydy tekemästä sitä 24.1.2025 asti. Koska tämä on vaiheittainen lähestymistapa ja TLS 1.2:n poistaminen johtaisi integraation epäonnistumiseen.
Mitkä ciphers -paketit poistetaan käytöstä? Miten tunnistaa poistettavat salaukset?
Seuraavat TLS 1.2 -salauspaketit vanhenevat:
CBC-pohjaiset salaukset:
CBC-salaustilaa käyttäviä salauksia ei tueta. Muutamia esimerkkejä CBC-pohjaisista salauksista:
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_DH_RSA_WITH_AES_128_CBC_SHA256
TLS_DH_RSA_WITH_AES_256_CBC_SHA256
TLS_DH_DSS_WITH_AES_128_CBC_SHA256
TLS_DH_DSS_WITH_AES_256_CBC_SHA256
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256
TLS_DHE_DSS_WITH_AES_128_CBC_SHA256
TLS_DHE_DSS_WITH_AES_256_CBC_SHA256
TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDH_RSA_WITH_AES_256_CBC_SHA384
TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256
TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
TLS_DH_anon_WITH_AES_128_CBC_SHA256
TLS_DH_anon_WITH_AES_256_CBC_SHA256
TLS_DHE_DSS_WITH_AES_128_CBC_SHA
TLS_DHE_DSS_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA
TLS_DHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA
TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA
TLS_ECDH_RSA_WITH_AES_128_CBC_SHA
TLS_ECDH_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
RSA Key-vaihtoon perustuvat salaukset
Salausta, joka käyttää RSA:ta avaimen vaihtoalgoritmina, ei tueta. Esimerkki RSA-avaimen vaihtopohjaisista salauksista:
TLS_RSA_WITH_NULL_SHA256
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_AES_256_GCM_SHA384
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_AES_256_GCM_SHA384
SHA-1-hajautuspohjaiset salauspaketit.
Salausta, joka käyttää SHA/SHA-1-hajautusta, ei tueta. Esimerkkejä SHA-1-pohjaisista salauksista:
TLS_DHE_DSS_WITH_AES_128_CBC_SHA
TLS_DHE_DSS_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA
TLS_DHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA
TLS_ECDH_RSA_WITH_AES_128_CBC_SHA
TLS_ECDH_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
Miksi Ariba ja Business Network poistavat heikkoja TLS 1.2 -salauspaketteja?
Cipher Block Chaining (CBC) -tila on suosittu toimintatila lohkosalauksille. Se on kuitenkin varustettu monilla haavoittuvuuksilla, kuten IV uudelleenkäyttöhyökkäyksillä, Padding-Oraclen hyökkäyksillä, Bit Flipping Attackeilla jne.
SHA-1 (Secure Hash Algorithm 1) sisältää useita hyvin dokumentoituja haavoittuvuuksia, jotka tekevät siitä turvallisemman salaussovelluksissa. Muutamia esimerkkejä SHA:n tai SHA-1:n hajautusalgoritmista ovat yhteentörmäyshaavoittuvuudet, pituuslaajennushyökkäykset jne.
TLS_RSA (Transport Layer Security käyttää RSA:ta avainten vaihtoa ja todentamista varten) sisältää useita haavoittuvuuksia, jotka voivat vaarantaa viestinnän turvallisuuden. Muutamia esimerkkejä TLS_RSA:sta ovat muun muassa Forward Secrecyn puute, haavoittuvuus avainkompromissiin, ajoitushyökkäykset jne.
Heikkojen TLS 1.2 -salausten poistaminen on olennaisen tärkeää SAP Ariba -sovellusten ja SAP Business Network -sovellusten turvallisuuden parantamiseksi. Hyökkääjät voivat käyttää heikkoja salauksia arkaluonteisten tietojen salauksen purkamiseen, ihmisten tekemiin keskitason hyökkäyksiin tai kommunikaation eheyden vaarantamiseen.
Mitä TLS 1.2 -salauksia pitäisi käyttää heikkojen salausten sijasta?
Käytä CBC-tilan salausten sijasta todennettuun salaukseen GCM:ää (Galois/Counter Mode) tai CCM:ää (laskuri CBC-MAC:n kanssa), joka tarjoaa sekä luottamuksellisuuden että eheyden.
SHA-1-salausten sijaan siirry turvallisempiin vaihtoehtoihin, kuten SHA-256 tai SHA-3 kaikkiin salaussovelluksiin, erityisesti digitaalisiin allekirjoituksiin, varmenteisiin ja eheyden tarkistamiseen.
TLS_RSA-salausten sijasta käytä moderneja avainten vaihtoprotokollia, jotka tukevat eteenpäin suuntautuvaa salassapitoa, kuten ECDHE tai DHE (Diffie-Hellman Ephemeral).
Ariba ja Business Network tukevat vain seuraavia TLS 1.2 -salauspaketteja, joiden katsotaan olevan vahvoja verrattuna vanhentuviin:
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
Lisäksi SAP Ariba ja Business Network tukevat vain seuraavia TLS 1.3 -salauspaketteja:
TLS_AES_256_GCM_SHA384
TLS_CHACHA20_POLY1305_SHA256
TLS_AES_128_GCM_SHA256
Asiakkaiden on varmistettava, että he tukevat vähintään yhtä edellä mainituista salauspaketeista
Koskeeko tämä HTTP:tä tai HTTPS:ää?
Tämä koskee HTTPS:ää, koska HTTPS käyttää TLS-yhteyskäytäntöä
Mitä muita salauspaketteja meidän on tuettava?
Varmista, että he tukevat seuraavia vahvoja salauspaketteja (vähintään):
TLS 1.3 -salaus:
TLS_AES_256_GCM_SHA384
TLS_CHACHA20_POLY1305_SHA256
TLS_AES_128_GCM_SHA256
TLS 1.2 -salaukset:
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
Onko mahdollista, että ulkoiset kumppanit/asiakasjärjestelmät (kuten API/Webservice/ITK jne.) voivat tarkistaa, voiko niihin vaikuttaa?
Asiakkaat/kumppanit voivat käyttää seuraavia testi-URL:iä yhteyden testaamiseen:
TLS 1.2 -protokollan testi-URL: Käytössä vain TLS 1.2 -salauksissa.
https://tls12-strong-cipher-check.xglab.ariba.com
Jos asiakas voi muodostaa yhteyden päätepisteeseen, palvelin palauttaa sanoman ”OK”. Jos tulos on jokin muu kuin "OK" tai yhteysvirhe, asiakkaan/kumppanin järjestelmän on aktivoitava mainitut vahvat TLS 1.2 -salaukset, jotta yhteys onnistuu
TLS 1.3 -protokollan testi-URL: aktivoitu vain TLS 1.3 -salauksilla.
https://tls13-strong-cipher-check.xglab.ariba.com/
Jos asiakas voi muodostaa yhteyden päätepisteeseen, palvelin palauttaa sanoman ”OK”. Jos tulos on jokin muu kuin "OK" tai yhteysvirhe, asiakkaan/kumppanin järjestelmän on aktivoitava TLS 1.3, jotta yhteydet onnistuvat
HUOMAUTUS: Nämä testi-URL:t on tarkoitettu yksinomaan TLS-protokollan ja salauksen yhteensopivuuden arviointiin, eikä niitä pitäisi käyttää päästä päähän -testaukseen
Onko SAP:n mahdollista poistaa CBC-salaukset testivuokralaisesta etukäteen esim. vaikutusten testauksen sallimiseksi?
Tämä ei valitettavasti ole mahdollista, koska tätä muutosta sovelletaan koko infrastruktuuriin, eikä sitä voi rajoittaa vain tiettyyn vuokralaiseen.
Organisaationi ei tällä hetkellä voi tukea TLS 1.3:ta. Onko mitään ongelmia?
Ei, niin kauan kuin tuet edellä mainittuja vahvoja TLS 1.2 -salauksia, ongelmia ei pitäisi esiintyä. Ariba ei tällä hetkellä suunnittele poistavansa tukea TLS 1.2:lta. Suosittelemme kuitenkin, että testaat muutoksesi käyttämällä alla olevaa testi-URL:ää:
TLS 1.2 -protokollan testi-URL: Käytössä vain TLS 1.2 -salauksissa.
https://tls12-strong-cipher-check.xglab.ariba.com
HUOMAUTUS: Nämä testi-URL:t on tarkoitettu yksinomaan TLS-protokollan ja salauksen yhteensopivuuden arviointiin, eikä niitä pitäisi käyttää päästä päähän -testaukseen
Organisaationi aikoo poistaa tuen TLS 1.2:lta ja tukea vain TLS 1.3:lta. Onko mitään ongelmia?
Ei, Ariba tukee sekä TLS 1.3:ta että TLS 1.2:ta vahvoilla salauspaketeilla, joten ongelmia ei pitäisi ilmetä.
Suosittelemme kuitenkin, että testaat muutoksesi käyttämällä alla olevaa testi-URL:ää:
TLS 1.3 -protokollan testi-URL: aktivoitu vain TLS 1.3 -salauksilla.
https://tls13-strong-cipher-check.xglab.ariba.com/
HUOMAUTUS: Nämä testi-URL:t on tarkoitettu yksinomaan TLS-protokollan ja salauksen yhteensopivuuden arviointiin, eikä niitä pitäisi käyttää päästä päähän -testaukseen
Kuinka lisätä tuki TLS 1.3 -protokollalle?
TLS-protokollan ja salausten päivitysprosessi/vaiheet vaihtelevat eri työkaluissa ja kirjastoissa.
Vain harvat esimerkit ovat seuraavat:
Selain: Päivitä uusimpaan selaimeen tai vähintään seuraavaan selainversioon, joka tukee oletusarvoisesti TLS 1.3 -salausta ja vahvaa TLS 1.2 -salausta:
Google Chrome (88 tai uudempi)
Microsoft Edge (88 tai uudempi)
Mozilla Firefox (87 tai uudempi)
Apple Safari (15 tai uudempi)
Mobile Safari iPadilla (15 tai uudempi)
JAVA-asiakas:
TLS 1.3 otetaan oletusarvoisesti käyttöön asiakkaassa JDK 8:aa varten. JDK 8 on sisältänyt TLS 1.3 -määrityksen (RFC 8446) käyttöönoton (8u261) alkaen. TLS 1.3:ta ei kuitenkaan ole vielä aktivoitu oletusarvoisesti -asiakkaassa.
Tämän muutoksen testaamiseksi TLS 1.3 -yhteyskäytäntö voidaan ottaa käyttöön asiakkaassa käyttämällä jdk.tls.client.Protocol -järjestelmäominaisuutta, esimerkiksi:
java -Djdk.tls.client.protocols="TLSv1.3,TLSv1.2" ...
tai käyttämällä https.protokollat -järjestelmäominaisuutta, jos sovellus käyttää HttpsURLConnection- tai URL.openStream()-API-liittymiä, esimerkiksi:
java -Dhttps.protocols="TLSv1.3,TLSv1.2"
Lisätietoja:
https://www.java.com/en/configure_crypto.html
https://www.java.com/en/jre-jdk-cryptoroadmap.html
Kuinka lisätä/poistaa TLS-salauspaketteja?
TLS-protokollan ja salausten päivitysprosessi/vaiheet vaihtelevat eri työkaluissa ja kirjastoissa.
Vain harvat esimerkit ovat seuraavat:
Selaimet:
Varmista, että käytät selaimen uusinta versiota, joka tukee vahvoja TLS 1.2 -salauksia ja TLS 1.3 -salauksia.
JAVA-asiakas:
Katso Oraclen JDK:n ja JRE:n salausalgoritmien (java.com) määrittämisestä "TLS-salausohjelmistopaketin järjestyksen parantaminen"
Kuinka kauan toimittajat voivat käyttää alla olevia testi-URL-osoitteita TLS-ilmoituksessa. Onko niiden tarkoitus vanhentua jossain vaiheessa?
Testi-URL:t ovat aktiivisia vuoden 2025 ensimmäiseen neljännekseen asti (ts. Maaliskuu 2025)
TLS 1.2 -protokollan testi-URL: Käytössä vain TLS 1.2 -salauksissa.
https://tls12-strong-cipher-check.xglab.ariba.com
TLS 1.3 -protokollan testi-URL: aktivoitu vain TLS 1.3 -salauksilla.
https://tls13-strong-cipher-check.xglab.ariba.com/
TLS 1.2 -protokollan testi-URL: Käytössä vain TLS 1.2 -salauksissa.
https://tls12-strong-cipher-check.xglab.ariba.com
TLS 1.3 -protokollan testi-URL: aktivoitu vain TLS 1.3 -salauksilla.
https://tls13-strong-cipher-check.xglab.ariba.com/
Hankinnan perusalusta > Peruskehys