| |||||||||
SAP Ariba ו-SAP Business Network מחויבות להגן על האבטחה של הלקוחות והספקים שלהם. SAP Ariba ו-SAP Business Network יישמו מספר שינויי חובה כדי להבטיח שימוש באלגוריתמים קריפטוגרפיים חזקים יותר, מנגנוני אבטחה משופרים והגנה טובה יותר מפני פגיעות ידועות.
הסרת צפנים חלשים של TLS 1.2 חיונית לשיפור האבטחה של SAP Ariba ושל SAP Business Network. צפנים חלשים יכולים להיות מנוצלים על ידי תוקפים כדי לפענח נתונים רגישים, לבצע התקפות אדם באמצע, או להתפשר על שלמות התקשורת
בנוסף, TLS 1.3 מבטל אלגוריתמים ופרוטוקולים קריפטוגרפיים מיושנים ופגיעים, מה שהופך אותו ליותר מאובטח מפני התקפות ידועות בהשוואה לגרסאות קודמות.
מה עומד להשתנות אחרי ה-24 בינואר 2025?
החל מ-24 בינואר 2025, יחול שינוי ביישומי SAP Ariba ובחיבורים של חבילת צפנים נתמכים ב-SAP Business Network. בתאריך זה ייושמו תקני אבטחה חדשים של חיבור חבילת צפנים; תמיכה בחיבורי TLS 1.2 חלשים תסתיים והתמיכה בחיבורי TLS 1.3 תתחיל.
הפריסה של שינויי TLS תתחיל מ-24 בינואר 2025 בכל מרכזי הנתונים של SAP Ariba ו-Business Network.
הערה: אם אתה מתכנן להסיר את פרוטוקול TLS 1.2, הימנע מלבצע אותו עד 24 בינואר 2025. מכיוון שזו גישה בשלבים והסרת TLS 1.2 יובילו לכשלים בשילוב.
אילו חבילות צפנים יוצאו משימוש? כיצד לזהות אילו צפנים יש להסיר?
חבילות הצפנים הבאים של TLS 1.2 יוצאו משימוש:
צפנים מבוססי CBC:
כל צופן שמשתמש במצב הצפנה CBC לא ייתמך, מספר דוגמאות של צפנים מבוססי CBC:
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_DH_RSA_WITH_AES_128_CBC_SHA256
TLS_DH_RSA_WITH_AES_256_CBC_SHA256
TLS_DH_DSS_WITH_AES_128_CBC_SHA256
TLS_DH_DSS_WITH_AES_256_CBC_SHA256
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256
TLS_DHE_DSS_WITH_AES_128_CBC_SHA256
TLS_DHE_DSS_WITH_AES_256_CBC_SHA256
TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDH_RSA_WITH_AES_256_CBC_SHA384
TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256
TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
TLS_DH_anon_WITH_AES_128_CBC_SHA256
TLS_DH_anon_WITH_AES_256_CBC_SHA256
TLS_DHE_DSS_WITH_AES_128_CBC_SHA
TLS_DHE_DSS_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA
TLS_DHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA
TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA
TLS_ECDH_RSA_WITH_AES_128_CBC_SHA
TLS_ECDH_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
צפנים מבוססי החלפת מפתחות RSA
כל צופן שמשתמש ב-RSA כאלגוריתם החלפת מפתח לא ייתמך. דוגמה לצפנים מבוססי החלפת מפתח RSA:
TLS_RSA_WITH_NULL_SHA256
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_AES_256_GCM_SHA384
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_AES_256_GCM_SHA384
ערכות צפנים מבוססי הצפנה SHA-1.
כל צופן שמשתמש בהצפנה SHA/SHA-1 לא ייתמך. דוגמאות לצפנים מבוססי SHA-1:
TLS_DHE_DSS_WITH_AES_128_CBC_SHA
TLS_DHE_DSS_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA
TLS_DHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA
TLS_ECDH_RSA_WITH_AES_128_CBC_SHA
TLS_ECDH_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
מדוע Ariba ו-Business Network מוסרות חבילות צפנים חלשים של TLS 1.2?
Cipher Block Chaining (CBC) הוא מצב פעולה פופולרי עבור צופני בלוקים. עם זאת, היא מצוידת בפגיעות רבות כגון התקפות שימוש חוזר IV, התקפות אורקל ריפוד, תקיפות ביט פליפינג וכו'.
ל-SHA-1 (אלגוריתם הצפנה מאובטח 1) יש מספר פגיעות מתועדות היטב שהופכות אותו פחות מאובטח עבור יישומי הצפנה. מספר דוגמאות לאלגוריתם SHA או SHA-1 כוללות פגיעות התנגשות, התקפות הארכת אורך וכו'.
TLS_RSA (Transport Layer Security באמצעות RSA לחילופי מפתח ואימות) יש מספר פגיעות שיכולות להתפשר על אבטחת התקשורת. דוגמאות מעטות, של TLS_RSA כוללות חוסר בסודיות קדימה, פגיעות לפשרת מפתח, התקפות תזמון וכו'.
הסרת צפנים חלשים של TLS 1.2 חיונית לשיפור יישומי SAP Ariba ואבטחת יישומי SAP Business Network. צפנים חלשים יכולים להיות מנוצלים על ידי תוקפים כדי לפענח נתונים רגישים, לבצע התקפות אדם באמצע, או להתפשר על שלמות התקשורת.
באילו צפנים של TLS 1.2 יש להשתמש במקום בצפנים חלשים?
במקום צופני מצב CBC, השתמש ב-GCM (מצב Galois/Counter) או CCM (מונה עם CBC-MAC) עבור הצפנה מאומתת, המספקת סודיות ושלמות
במקום צופני SHA-1, עבור לחלופות מאובטחות יותר כמו SHA-256 או SHA-3 עבור כל יישומי ההצפנה, במיוחד אלה הכוללים חתימות דיגיטליות, אישורים ואימות שלמות.
במקום ציפורני TLS_RSA, השתמש בפרוטוקולי החלפת מפתח מודרניים התומכים בסודיות קדימה כגון ECDHE או DHE (Diffie-Hellman Ephemeral).
Ariba ו-Business Network יתמכו רק בחבילות הצפנים הבאות של TLS 1.2 שנחשבות חזקות בהשוואה לאלה שהוצאו משימוש:
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
בנוסף, SAP Ariba ו-Business Network יתמכו רק בחבילות הצפנים הבאות של TLS 1.3:
TLS_AES_256_GCM_SHA384
TLS_CHACHA20_POLY1305_SHA256
TLS_AES_128_GCM_SHA256
לקוחות צריכים לוודא שהם תומכים לפחות באחת מחבילות הצופנים הנ"ל
האם זה חל על HTTP או HTTPS?
זה ישים ל-HTTPS, מכיוון ש-HTTPS משתמש בפרוטוקול TLS
באילו ערכות צפנים נוספות אנחנו צריכים לתמוך?
ודא שהם תומכים בערכות צפנים חזקות הבאות (לפחות):
צופן TLS 1.3:
TLS_AES_256_GCM_SHA384
TLS_CHACHA20_POLY1305_SHA256
TLS_AES_128_GCM_SHA256
צפנים של TLS 1.2:
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
האם יש דרך עבור שותפים חיצוניים/מערכות סביבה (כגון שימוש ב-API/Webservice/ITK וכו') כדי לאמת אם הם יכולים להיות מושפעים?
לקוחות/שותפים יכולים להשתמש בכתובות URL לבדיקה הבאות כדי לבדוק את החיבור שלהם:
כתובת URL לבדיקה עבור פרוטוקול TLS 1.2: מופעלת עם צופני TLS1.2 בלבד.
https://tls12-strong-cipher-check.xglab.ariba.com
אם הלקוח יכול לבסס חיבור לנקודת הקצה, השרת יחזיר את ההודעה OK. אם התוצאה שונה מ-OK או כשל בחיבור, מערכת הלקוח/השותף חייבת להפעיל את צפני TLS 1.2 החזקים שהוזכרו כדי לאפשר חיבור מוצלח
כתובת URL לבדיקה עבור פרוטוקול TLS 1.3: מופעלת עם צופני TLS 1.3 בלבד.
https://tls13-strong-cipher-check.xglab.ariba.com/
אם הלקוח יכול לבסס חיבור לנקודת הקצה, השרת יחזיר את ההודעה OK. אם התוצאה שונה מ-OK או כשל בחיבור, מערכת הלקוח/השותף חייבת להפעיל את TLS 1.3 כדי לאפשר חיבורים מוצלחים
הערה: כתובות URL לבדיקה אלו מיועדות אך ורק להערכת פרוטוקול TLS ותאימות צופן ואין להשתמש בהן לבדיקה מקצה לקצה
האם ייתכן שחברת SAP תבצע פחת של צופני CBC בדייר הבדיקה מראש, למשל כדי לאפשר בדיקת השפעה?
לצערנו, זה לא אפשרי מכיוון ששינוי זה מוחל עבור כל הסביבה ואין אפשרות להגביל זאת רק על דייר מסוים.
הארגון שלי לא יכול לתמוך ב-TLS 1.3 כרגע. האם יהיו בעיות?
לא, כל עוד אתה תומך בציפורני TLS 1.2 המוזכרים לעיל לא אמורות להיות בעיות. כרגע Ariba לא מתכננת להסיר תמיכה עבור TLS 1.2. עם זאת, אנו ממליצים לבדוק את השינויים שלך באמצעות כתובת ה-URL לבדיקה שלהלן:
כתובת URL לבדיקה עבור פרוטוקול TLS 1.2: מופעלת עם צופני TLS1.2 בלבד.
https://tls12-strong-cipher-check.xglab.ariba.com
הערה: כתובות URL לבדיקה אלו מיועדות אך ורק להערכת פרוטוקול TLS ותאימות צופן ואין להשתמש בהן לבדיקה מקצה לקצה
הארגון שלי מתכנן להסיר תמיכה עבור TLS 1.2 ולתמוך רק ב-TLS 1.3. האם יהיו בעיות?
לא, Ariba תתמוך גם ב-TLS 1.3 וגם ב-TLS 1.2 עם חבילות צפנים חזקות, לכן אין בעיות.
עם זאת, אנו ממליצים לבדוק את השינויים שלך באמצעות כתובת ה-URL לבדיקה שלהלן:
כתובת URL לבדיקה עבור פרוטוקול TLS 1.3: מופעלת עם צופני TLS 1.3 בלבד.
https://tls13-strong-cipher-check.xglab.ariba.com/
הערה: כתובות URL לבדיקה אלו מיועדות אך ורק להערכת פרוטוקול TLS ותאימות צופן ואין להשתמש בהן לבדיקה מקצה לקצה
כיצד להוסיף תמיכה עבור פרוטוקול TLS 1.3?
התהליך/השלבים לעדכון פרוטוקול ה-TLS והצפנים משתנה עבור כלים וספריות שונים.
להלן מספר דוגמאות:
עבור דפדפן: שדרג לדפדפן העדכני ביותר או הזן את גרסת הדפדפן הבאה אשר כברירת מחדל תומכת בצופני TLS 1.3 וחזקים של TLS 1.2:
Google Chrome (88 ומעלה)
Microsoft Edge (88 ומעלה)
Mozilla Firefox (87 ומעלה)
Apple Safari (15 ומעלה)
Mobile Safari on iPad (15 ומעלה)
עבור סביבת JAVA:
TLS 1.3 יופעל כברירת מחדל בסביבה עבור JDK 8. JDK 8 כלל יישום של מפרט TLS 1.3 (RFC 8446) מאז (8u261). עם זאת, TLS 1.3 עדיין לא הופעל כברירת מחדל בסביבה.
כדי לבדוק שינוי זה, ניתן להפעיל את פרוטוקול TLS 1.3 בסביבה באמצעות התכונה jdk.tls.client.protocol system לדוגמה:
java -Djdk.tls.client.protocols="TLSv1.3,TLSv1.2" ...
או על-ידי שימוש בתכונת המערכת https.protocol אם היישום משתמש בממשקי API HttpsURLConnection או URL. openStream() לדוגמה:
java -Dhttps.protocols="TLSv1.3,TLSv1.2"
לפרטים נוספים, עיין ב:
https://www.java.com/en/configure_crypto.html
https://www.java.com/en/jre-jdk-cryptoroadmap.html
כיצד להוסיף/להסיר ערכות צפנים של TLS?
התהליך/השלבים לעדכון פרוטוקול ה-TLS והצפנים משתנה עבור כלים וספריות שונים.
להלן מספר דוגמאות:
עבור דפדפנים:
ודא שאתה משתמש בגרסה העדכנית ביותר של הדפדפן שתומכת בצופני TLS 1.2 חזקים וב-TLS 1.3.
עבור סביבת JAVA:
עיין באלגוריתמים של JDK ו-JRE Cryptographic (java.com) של Oracle כיצד לשפר את סדר ערכת צפנים של TLS"
כמה זמן ספקים יוכלו לגשת לרשומות ה-URL של הבדיקה להלן שסופקו בהודעת TLS. האם אלו מתוכננים לפוג בשלב מסוים?
כתובות ה-URL לבדיקה יהיו פעילות עד Q1 2025 (כלומר מרץ 2025)
כתובת URL לבדיקה עבור פרוטוקול TLS 1.2: מופעלת עם צופני TLS1.2 בלבד.
https://tls12-strong-cipher-check.xglab.ariba.com
כתובת URL לבדיקה עבור פרוטוקול TLS 1.3: מופעלת עם צופני TLS 1.3 בלבד.
https://tls13-strong-cipher-check.xglab.ariba.com/
כתובת URL לבדיקה עבור פרוטוקול TLS 1.2: מופעלת עם צופני TLS1.2 בלבד.
https://tls12-strong-cipher-check.xglab.ariba.com
כתובת URL לבדיקה עבור פרוטוקול TLS 1.3: מופעלת עם צופני TLS 1.3 בלבד.
https://tls13-strong-cipher-check.xglab.ariba.com/
פלטפורמת ליבה של רכישה > מסגרת עבודה בסיסית