| |||||||||
SAP Ariba in SAP Business Network sta zavezana k zaščiti varnosti strank in njihovih dobaviteljev. SAP Ariba in SAP Business Network implementirata nekatere obvezne spremembe, da se zagotovi uporaba močnejših kriptografskih algoritmov, izboljšanih varnostnih mehanizmov in boljša zaščita pred znanimi ranljivostmi.
Odstranjevanje šibkih kod TLS 1.2 je bistvenega pomena za izboljšanje varnosti SAP Ariba in SAP Business Network. Napadalci lahko izkoriščajo šibke šifre za dešifriranje občutljivih podatkov, izvajanje napadov človeka v sredini ali ogrožanje celovitosti komunikacij.
Poleg tega TLS 1.3 odpravlja zastarele in ranljive kriptografske algoritme in protokole, zaradi česar je bolj varen pred znanimi napadi v primerjavi s prejšnjimi različicami.
Kaj se bo spremenilo po 24. januarju 2025?
Od 24. januarja 2025 bodo spremenjene aplikacije SAP Ariba in povezave do šifrirne zbirke, podprte s SAP Business Network. Na ta datum bodo uvedeni novi varnostni standardi za povezavo TLS cipher Suite; podpora šibkim povezavam TLS 1.2 se bo končala in začela se bo podpora povezav TLS 1.3.
Uvedba sprememb TLS se bo začela 24. januarja 2025 v vseh podatkovnih središčih SAP Ariba in Business Network.
Opomba: Če nameravate odstraniti protokol TLS 1.2, ga ne smete izvajati do 24. januarja 2025. Ker je to postopni pristop in bi odprava TLS 1.2 povzročila neuspeh pri vključevanju.
Katere zbirke šifer bodo zastarane? Kako ugotoviti, katere šifre je treba odstraniti?
Naslednje zbirke kod TLS 1.2 ne bodo več priporočene:
Šifranti na osnovi CBC:
Nobena šifra, ki uporablja način šifriranja CBC, ne bo podprta. Nekaj primerov šifriranja, ki temeljijo na CBC:
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_DH_RSA_WITH_AES_128_CBC_SHA256
TLS_DH_RSA_WITH_AES_256_CBC_SHA256
TLS_DH_DSS_WITH_AES_128_CBC_SHA256
TLS_DH_DSS_WITH_AES_256_CBC_SHA256
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256
TLS_DHE_DSS_WITH_AES_128_CBC_SHA256
TLS_DHE_DSS_WITH_AES_256_CBC_SHA256
TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDH_RSA_WITH_AES_256_CBC_SHA384
TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256
TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
TLS_DH_anon_WITH_AES_128_CBC_SHA256
TLS_DH_anon_WITH_AES_256_CBC_SHA256
TLS_DHE_DSS_WITH_AES_128_CBC_USE
TLS_DHE_DSS_WITH_AES_256_CBC_USE
TLS_DHE_RSA_WITH_AES_128_CBC_USE
TLS_DHE_RSA_WITH_AES_256_CBC_USE
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_USE
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_USE
TLS_ECDHE_RSA_WITH_AES_128_CBC_USE
TLS_ECDHE_RSA_WITH_AES_256_CBC_USE
TLS_ECDH_ECDSA_WITH_AES_128_CBC_USE
TLS_ECDH_ECDSA_WITH_AES_256_CBC_USE
TLS_ECDH_RSA_WITH_AES_128_CBC_USE
TLS_ECDH_RSA_WITH_AES_256_CBC_USE
TLS_RSA_WITH_AES_128_CBC_USE
TLS_RSA_WITH_AES_256_CBC_USE
Šifre na osnovi izmenjave ključev RSA
Nobena šifra, ki uporablja RSA kot algoritem za izmenjavo ključev, ne bo podprta. Primer cifer, ki temeljijo na izmenjavi ključev RSA:
TLS_RSA_WITH_NULL_SHA256
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_AES_256_GCM_SHA384
TLS_RSA_WITH_AES_128_CBC_USE
TLS_RSA_WITH_AES_256_CBC_USE
TLS_RSA_WITH_AES_256_GCM_SHA384
Zbirke šifer na osnovi SHA-1.
Nobena šifra, ki uporablja hashanje USE/SHA-1, ne bo podprta. Primeri šifer na osnovi SHA-1:
TLS_DHE_DSS_WITH_AES_128_CBC_USE
TLS_DHE_DSS_WITH_AES_256_CBC_USE
TLS_DHE_RSA_WITH_AES_128_CBC_USE
TLS_DHE_RSA_WITH_AES_256_CBC_USE
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_USE
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_USE
TLS_ECDHE_RSA_WITH_AES_128_CBC_USE
TLS_ECDHE_RSA_WITH_AES_256_CBC_USE
TLS_ECDH_ECDSA_WITH_AES_256_CBC_USE
TLS_ECDH_RSA_WITH_AES_128_CBC_USE
TLS_ECDH_RSA_WITH_AES_256_CBC_USE
TLS_RSA_WITH_AES_128_CBC_USE
TLS_RSA_WITH_AES_256_CBC_USE
Zakaj Ariba in Business Network odstranjujeta šibke zbirke TLS 1.2?
Cipher Block Chaining (CBC) način je priljubljen način delovanja za blokovne šifre. Vendar pa je opremljen s številnimi ranljivostmi, kot so IV napadi za ponovno uporabo, napadi z oblaki Oracle, napadi z Bit Flipping itd.
SHA-1 (Secure Hash Algoritem 1) ima več dobro dokumentiranih ranljivosti, zaradi katerih je manj varen za kriptografske aplikacije. Nekaj primerov hashinga Hash ali SHA-1 vključuje ranljivosti trka, napad na podaljšanje dolžine itd.
TLS_RSA (Transport Layer Security, ki uporablja RSA za izmenjavo ključev in preverjanje pristnosti) ima več ranljivosti, ki lahko ogrozijo varnost komunikacij. Nekaj primerov, od TLS_RSA vključujejo pomanjkanje tajnosti naprej, ranljivost za ključni kompromis, časovne napade itd.
Odstranjevanje šibkih kod TLS 1.2 je bistvenega pomena za izboljšanje varnosti aplikacij SAP Ariba in SAP Business Network. Šibke šifre lahko napadalci izkoriščajo za dešifriranje občutljivih podatkov, izvajanje napadov človeka v sredini ali ogrožanje celovitosti komunikacij.
Katere kode TLS 1.2 je treba uporabiti namesto šibkih šifer?
Namesto kodirnikov CBC modusa uporabite GCM (Galois/Count Mode) ali CCM (števec s CBC-MAC) za preverjeno šifriranje, ki zagotavlja zaupnost in celovitost
Namesto šifer SHA-1 se premaknite na varnejše alternative, kot sta SHA-256 ali SHA-3 za vse kriptografske aplikacije, zlasti tiste, ki vključujejo digitalne podpise, potrdila in preverjanje celovitosti.
Namesto oznak TLS_RSA uporabite sodobne protokole za izmenjavo ključev, ki podpirajo tajnost naprej, kot sta ECDHE ali DHE (Diffie-Hellman Ephemeral).
Ariba in Business Network podpirata le naslednje zbirke kod TLS 1.2, ki veljajo za močne v primerjavi z zastarelimi:
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
Poleg tega SAP Ariba and Business Network podpirata le naslednje zbirke kod TLS 1.3:
TLS_AES_256_GCM_SHA384
TLS_CHACHA20_POLY1305_SHA256
TLS_AES_128_GCM_SHA256
Stranke morajo zagotoviti, da podpirajo vsaj eno od zgoraj navedenih zbirk šifer
Ali to velja za HTTP ali HTTPS?
To velja za HTTPS, saj HTTPS uporablja protokol TLS.
Katere dodatne Cipher suite potrebujemo za podporo?
Prosim, zagotovite, da podpirajo naslednje močne šivilje (vsaj):
oznaka TLS 1.3:
TLS_AES_256_GCM_SHA384
TLS_CHACHA20_POLY1305_SHA256
TLS_AES_128_GCM_SHA256
Oznake TLS 1.2:
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384
Ali lahko zunanji partnerji/sistemi odjemalcev (npr. z uporabo API-ja/spletne storitve/ITK itd.) preverijo, ali lahko vplivajo nanje?
Stranke/partnerji lahko za preverjanje svoje povezave uporabijo naslednje testne URL-je:
Testni URL za protokol TLS 1.2: Omogočeno samo s kodami TLS1.2.
https://tls12-strong-cipher-check.xglab.ariba.com
Če odjemalec lahko vzpostavi povezavo s končno točko, bo strežnik vrnil sporočilo "V redu". Če je rezultat drugačen od "OK" ali napake povezave, mora sistem stranke/partnerja omogočiti močne kode TLS 1.2, ki omogočajo uspešno povezavo.
Testni URL za protokol TLS 1.3: Omogočeno samo s kodami TLS 1.3.
https://tls13-strong-cipher-check.xglab.ariba.com/
Če odjemalec lahko vzpostavi povezavo s končno točko, bo strežnik vrnil sporočilo "V redu". Če je rezultat drugačen od "V redu" ali je povezava prekinjena, mora sistem stranke/partnerja omogočiti TLS 1.3, da omogoči uspešne povezave
OPOMBA: Ti preskusni URL-ji so namenjeni izključno ocenjevanju združljivosti protokola TLS in šifriranja ter se ne smejo uporabljati za celovito preskušanje.
Ali lahko SAP vnaprej amortizira kode CBC v Testnem najemniku, npr. da omogoči preverjanje vpliva?
Žal to ni mogoče, ker se ta sprememba uporablja za celotno infrastrukturo in ni možnosti, da bi to omejili le na določenega najemnika.
Moja organizacija trenutno ne more podpirati TLS 1.3. Bo prišlo do kakšnih vprašanj?
Ne, dokler podpirate zgoraj omenjene Strong TLS 1.2 šifre, ne bi smelo biti nobenih težav. Trenutno družba Ariba ne načrtuje odstranitve podpore za TLS 1.2. Vendar pa priporočamo, da preizkusite svoje spremembe z uporabo spodnjega testnega URL-ja:
Testni URL za protokol TLS 1.2: Omogočeno samo s kodami TLS1.2.
https://tls12-strong-cipher-check.xglab.ariba.com
OPOMBA: Ti preskusni URL-ji so namenjeni izključno ocenjevanju združljivosti protokola TLS in šifriranja ter se ne smejo uporabljati za celovito preskušanje.
Moja organizacija namerava odstraniti podporo za TLS 1.2 in podpirati le TLS 1.3. Bo prišlo do kakšnih vprašanj?
Ne, družba Ariba bo podpirala TLS 1.3 in TLS 1.2 z močnimi zbirkami šifer, zato ne sme biti težav.
Vendar pa priporočamo, da preizkusite svoje spremembe z uporabo spodnjega testnega URL-ja:
Testni URL za protokol TLS 1.3: Omogočeno samo s kodami TLS 1.3.
https://tls13-strong-cipher-check.xglab.ariba.com/
OPOMBA: Ti preskusni URL-ji so namenjeni izključno ocenjevanju združljivosti protokola TLS in šifriranja ter se ne smejo uporabljati za celostno testiranje
Kako dodati podporo za protokol TLS 1.3?
Postopek/koraki za posodobitev protokola TLS in šifer se razlikujejo za različna orodja in knjižnice.
Nekaj primerov je naslednjih:
Za brskalnik: Nadgradite na najnovejši brskalnik ali najmanjšo naslednjo različico brskalnika, ki privzeto podpira TLS 1.3 in močne kode TLS 1.2:
Google Chrome (88 ali več)
Microsoft Edge (88 ali več)
Mozilla Firefox (87 ali več)
Apple Safari (15 ali več)
Mobilni Safari na iPadu (15 ali novejši)
Za odjemalca JAVA:
TLS 1.3 bo privzeto omogočen na odjemalcu za JDK 8. JDK 8 vključuje implementacijo specifikacije TLS 1.3 (RFC 8446) od (8u261). Vendar TLS 1.3 v odjemalcu še ni bil privzeto omogočen.
Za testiranje te spremembe je protokol TLS 1.3 mogoče omogočiti v odjemalcu z uporabo lastnosti sistema jdk.tls.client.proProtocol, na primer:
java -Djdk.tls.client.proProtocol="TLSv1.3,TLSv1.2" ...
ali z uporabo lastnosti sistema https.proProtocol, če aplikacija uporablja API-ja HttpsURLConnection ali URL.openStream(), na primer:
java -Dhttps.proProtocol="TLSv1.3,TLSv1.2"
Za več podrobnosti glejte:
https://www.java.com/en/configure_crypto.html
https://www.java.com/en/jre-jdk-cryptoroadmap.html
Kako dodati/odstraniti TLS komplete za šifriranje?
Postopek/koraki za posodobitev protokola TLS in šifer se razlikujejo za različna orodja in knjižnice.
Nekaj primerov je naslednjih:
Za brskalnike:
Prepričajte se, da uporabljate najnovejšo različico brskalnika, ki podpira močne kode TLS 1.2 in TLS 1.3.
Za odjemalca JAVA:
Glejte Konfiguracija Oracle JDK in JRE kriptografskih algoritmov (java.com) o tem, kako "Izboljšati naročilo TLS šifrirne zbirke"
Kako dolgo bodo dobavitelji lahko dostopali do spodnjih preskusnih URL-jev, navedenih v obvestilu TLS. Ali so ti načrtovani, da bodo v nekem trenutku potekli?
Preskusni URL-ji bodo aktivni do 1. četrtletja 2025 (tj. marec 2025)
Testni URL za protokol TLS 1.2: Omogočeno samo s kodami TLS1.2.
https://tls12-strong-cipher-check.xglab.ariba.com
Testni URL za protokol TLS 1.3: Omogočeno samo s kodami TLS 1.3.
https://tls13-strong-cipher-check.xglab.ariba.com/
Testni URL za protokol TLS 1.2: Omogočeno samo s kodami TLS1.2.
https://tls12-strong-cipher-check.xglab.ariba.com
Testni URL za protokol TLS 1.3: Omogočeno samo s kodami TLS 1.3.
https://tls13-strong-cipher-check.xglab.ariba.com/
Procurement Core Platform > Base Framework