ไทย - การแปลด้วยเครื่อง
คำถามที่พบบ่อย KB0902767
อีเมล์
การเลิกใช้ Cipher และการอิมพลีเมนต์การสนับสนุน TLS 1.3 ของ TLS 1.2 อย่างต่ำ
บทความในฐานข้อมูลองค์ความรู้นี้ถูกแปลด้วยเครื่องเพื่ออำนวยความสะดวกให้แก่คุณ SAP ไม่รับประกันใดๆ เกี่ยวกับความถูกต้องหรือความสมบูรณ์ของการแปลด้วยเครื่อง คุณจะพบเนื้อหาต้นฉบับได้เมื่อสลับไปยัง 'ภาษาอังกฤษ' โดยใช้ตัวเลือกภาษา
อาการ

SAP Ariba และ SAP Business Network มุ่งมั่นที่จะปกป้องความปลอดภัยของลูกค้าและคู่ค้าของลูกค้า SAP Ariba และ SAP Business Network จะถูกอิมพลีเมนต์การเปลี่ยนแปลงแบบบังคับบางอย่างเพื่อให้แน่ใจว่ามีการใช้อัลกอริทึมการเข้ารหัสลับที่เข้มแข็งขึ้น กลไกความปลอดภัยที่ได้รับการปรับปรุง และการป้องกันช่องโหว่ที่รู้จักได้ดียิ่งขึ้น


สภาพแวดล้อม

การแก้ปัญหา

การเปลี่ยนแปลงใดหลังจากวันที่ 24 มกราคม 2025?

ตั้งแต่วันที่ 24 มกราคม 2025 จะมีการเปลี่ยนแปลงการเชื่อมต่อ Cipher Suite ที่สนับสนุนของแอพพลิเคชัน SAP Ariba และ SAP Business Network ในวันดังกล่าว มาตรฐานความปลอดภัยในการเชื่อมต่อ Cipher Suite แบบใหม่ของ TLS จะถูกอิมพลีเมนต์ การสนับสนุนสำหรับการเชื่อมต่อที่ไม่แน่นหนาของ TLS 1.2 จะสิ้นสุดลง และการสนับสนุนการเชื่อมต่อ TLS 1.3 จะเริ่มต้นขึ้น

การปรับใช้การเปลี่ยนแปลง TLS จะเริ่มต้นตั้งแต่ 24 มกราคม 2025 ในศูนย์ข้อมูลของ SAP Ariba และ Business Network ทั้งหมด

หมายเหตุ: ถ้าคุณกำลังวางแผนที่จะย้ายโปรโตคอล TLS 1.2 ออก กรุณาอ้างอิงจากการทำจนถึง 24 มกราคม 2025 เนื่องจากนี่เป็นวิธีการตามเฟสและการย้าย TLS 1.2 ออกจะนำไปสู่ความล้มเหลวในการรวม

Cipher Suite ใดที่จะถูกเลิกใช้? จะระบุ Cipher ที่จะเอาออกได้อย่างไร?

Cipher Suite ของ TLS 1.2 ต่อไปนี้จะถูกเลิกใช้

Cipher ที่ใช้ CBC:

Cipher ใดๆ ที่ใช้โหมด CBC ของการเข้ารหัสลับจะไม่ได้รับการสนับสนุน, ตัวอย่างบางส่วนของ Cipher ที่ใช้ CBC:

TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_DH_RSA_WITH_AES_128_CBC_SHA256
TLS_DH_RSA_WITH_AES_256_CBC_SHA256
TLS_DH_DSS_WITH_AES_128_CBC_SHA256
TLS_DH_DSS_WITH_AES_256_CBC_SHA256
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256
TLS_DHE_DSS_WITH_AES_128_CBC_SHA256
TLS_DHE_DSS_WITH_AES_256_CBC_SHA256
TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDH_RSA_WITH_AES_256_CBC_SHA384
TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256
TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
TLS_DH_anon_WITH_AES_128_CBC_SHA256
TLS_DH_anon_WITH_AES_256_CBC_SHA256
TLS_DHE_DSS_WITH_AES_128_CBC_SHA
TLS_DHE_DSS_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA
TLS_DHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA
TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA
TLS_ECDH_RSA_WITH_AES_128_CBC_SHA
TLS_ECDH_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA

Cipher ที่ใช้การแลกเปลี่ยนคีย์ RSA

การเข้ารหัสใดๆ ที่ใช้ RSA เป็นอัลกอริทึมการแลกเปลี่ยนคีย์จะไม่ได้รับการสนับสนุน ตัวอย่างของ Ciphers ตามการแลกเปลี่ยน RSA:

TLS_RSA_WITH_NULL_SHA256
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_AES_256_GCM_SHA384
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_AES_256_GCM_SHA384

Cipher Suite ตามแฮช SHA-1

การเข้ารหัสใดๆ ที่ใช้การแฮช SHA/SHA-1 จะไม่ได้รับการสนับสนุน ตัวอย่างของ Cipher ที่ใช้ SHA-1:

TLS_DHE_DSS_WITH_AES_128_CBC_SHA
TLS_DHE_DSS_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA
TLS_DHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA
TLS_ECDH_RSA_WITH_AES_128_CBC_SHA
TLS_ECDH_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA

เหตุใด Ariba และ Business Network จึงเอา Cipher Suite ที่ไม่แน่นหนาของ TLS 1.2 ออก?

โหมด Cipher Block Chaining (CBC) เป็นโหมดยอดนิยมของการดำเนินการสำหรับ Cipher ของบล็อค อย่างไรก็ตาม โดยมีช่องโหว่หลายอย่าง เช่น IV การนำการโจมตีกลับมาใช้ใหม่, การโจมตีที่เติมเต็มช่องว่างภายใน Oracle Attacks, Bit Flifing Attacks ฯลฯ

SHA-1 (แฮชอัลกอริทึมที่ปลอดภัย 1) มีหลายช่องโหว่ที่มีเอกสารไว้อย่างดีซึ่งทำให้แอพพลิเคชันการเข้ารหัสลับมีความปลอดภัยน้อยกว่า ตัวอย่างเล็กน้อยของอัลกอริทึมการแฮช SHA หรือ SHA-1 ได้แก่ ช่องโหว่ที่ชนกัน แอททริบิวต์ส่วนขยายความยาว ฯลฯ

TLS_RSA (ความปลอดภัยของ Transport Layer ที่ใช้ RSA สำหรับการแลกเปลี่ยนและการรับรองความถูกต้องของคีย์) มีหลายช่องโหว่ที่สามารถทำให้ความปลอดภัยในการติดต่อสื่อสารใช้ได้ ตัวอย่างสองสามอย่าง ของ TLS_RSA ประกอบด้วย Lort of Forward Secrecy, Vulnerability to Key Compropremation, Timing Attacky ฯลฯ

การเอา Cipher ที่ไม่แน่นหนาของ TLS 1.2 ออกเป็นสิ่งจำเป็นสำหรับการยกระดับแอพพลิเคชัน SAP Ariba และความปลอดภัยของแอพพลิเคชัน SAP Business Network Cipher ที่อ่อนสามารถนำไปใช้ได้โดยผู้โจมตีเพื่อถอดรหัสลับข้อมูลที่ละเอียดอ่อน ดำเนินการโจมตีแบบแมนนวล-กลางๆ หรือประนีประนอมความถูกต้องของการสื่อสาร

Cipher ใดที่ควรใช้ Cipher ที่ไม่แน่นหนาของ TLS 1.2?

แทนที่ Cipher ของโหมด CBC ให้ใช้ GCM (Galois/โหมดตัวนับ) หรือ CCM (ตัวนับที่มี CBC-MAC) สำหรับการเข้ารหัสลับที่ได้รับการรับรองความถูกต้อง ซึ่งมีทั้งการรักษาความลับและความสมบูรณ์

แทนที่จะเป็น Cipher SHA-1 ให้ย้ายไปที่ทางเลือกที่ปลอดภัยยิ่งขึ้น เช่น SHA-256 หรือ SHA-3 สำหรับแอพพลิเคชันการเข้ารหัสลับทั้งหมด โดยเฉพาะแอพพลิเคชันที่เกี่ยวข้องกับลายเซ็นดิจิตอล ใบรับรอง และการตรวจสอบความถูกต้องสมบูรณ์

ในตำแหน่งของ Cipher ของ TLS_RSA ให้ใช้โปรโตคอลการแลกเปลี่ยนคีย์แบบทันสมัยที่สนับสนุนการซื้อขายหลักทรัพย์ล่วงหน้า เช่น ECDHE หรือ DHE (Diffie-Hellman Ephemeral)

Ariba และ Business Network จะรองรับเฉพาะ Cipher Suite ของ TLS 1.2 ต่อไปนี้ที่ถือว่าแน่นหนาเมื่อเปรียบเทียบกับรายการที่เลิกใช้แล้ว:

TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

นอกจากนี้ SAP Ariba และ Business Network จะรองรับเฉพาะ Cipher Suite ของ TLS 1.3 ต่อไปนี้:

TLS_AES_256_GCM_SHA384
TLS_CHACHA20_POLY1305_SHA256
TLS_AES_128_GCM_SHA256

ลูกค้าต้องตรวจสอบให้แน่ใจว่ามีลูกค้าสนับสนุนชุดอุปกรณ์การเข้า Cipher ที่กล่าวถึงข้างต้นอย่างน้อยหนึ่งรายการ

รายการนี้ใช้ได้กับ HTTP หรือ HTTPS หรือไม่?

รายการนี้มีผลใช้กับ HTTPS เนื่องจาก HTTPS ใช้โปรโตคอล TLS

เราต้องการสนับสนุน Cipher Suite เพิ่มเติมชุดใด?

โปรดตรวจสอบให้แน่ใจว่าพวกเขาสนับสนุนชุด Cipher ที่แน่นหนาต่อไปนี้ (อย่างน้อย):

Cipher ของ TLS 1.3:

TLS_AES_256_GCM_SHA384
TLS_CHACHA20_POLY1305_SHA256
TLS_AES_128_GCM_SHA256

Cipher ของ TLS 1.2:

TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

มีวิธีใดๆ สำหรับคู่ค้าภายนอก/ระบบไคลเอนท์ (เช่น การใช้ API/Webservice/ITK และอื่นๆ) เพื่อตรวจสอบว่าคู่ค้าดังกล่าวได้รับผลกระทบหรือไม่?

ลูกค้า/คู่ค้าสามารถใช้ URL ทดสอบต่อไปนี้เพื่อทดสอบการเชื่อมต่อ

URL ทดสอบสำหรับโปรโตคอล TLS 1.2: เปิดใช้งานกับ Cipher ของ TLS1.2 เท่านั้น
https://tls12-strong-cipher-check.xglab.ariba.com

ถ้าไคลเอนท์สามารถสร้างการเชื่อมต่อกับจุดในการเข้าถึง เซิร์ฟเวอร์จะส่งคืนข้อความ "OK" ถ้าผลลัพธ์แตกต่างจาก "ตกลง" หรือการเชื่อมต่อล้มเหลว ระบบลูกค้า/คู่ค้าจะต้องเปิดใช้งาน Ciper ที่แน่นหนาของ TLS 1.2 ที่ระบุไว้เพื่อให้สามารถเชื่อมต่อได้สำเร็จ

URL ทดสอบสำหรับโปรโตคอล TLS 1.3: เปิดใช้งานกับ Cipher ของ TLS 1.3 เท่านั้น
https://tls13-strong-cipher-check.xglab.ariba.com/

ถ้าไคลเอนท์สามารถสร้างการเชื่อมต่อกับจุดในการเข้าถึง เซิร์ฟเวอร์จะส่งคืนข้อความ "OK" หากผลลัพธ์คือสิ่งที่ไม่ใช่ "ตกลง" หรือการเชื่อมต่อล้มเหลว ระบบของลูกค้า/คู่ค้าจะต้องเปิดใช้งาน TLS 1.3 เพื่อให้การเชื่อมต่อทำได้สำเร็จ

หมายเหตุ: URL ทดสอบเหล่านี้มีไว้สำหรับประเมินโปรโตคอล TLS และความเข้ากันได้กับ Cipher เท่านั้น และไม่ควรใช้สำหรับการทดสอบแบบครบวงจร

SAP สามารถเลิกใช้ Cipher ของ CBC ใน Test Tenant ล่วงหน้า เช่น เพื่อให้สามารถทดสอบผลกระทบได้หรือไม่?

ขออภัย ไม่สามารถดำเนินการนี้ได้เนื่องจากการเปลี่ยนแปลงนี้ถูกนำไปใช้กับ Landscape ทั้งหมดและไม่มีตัวเลือกในการจำกัดเฉพาะใน Tenant เฉพาะ

องค์กรของฉันไม่สามารถรองรับ TLS 1.3 ได้ในขณะนี้ จะมีปัญหาอะไรไหม?

ไม่ใช่ ตราบใดที่คุณสนับสนุนข้างต้นที่กล่าวถึง Cipher ที่แน่นหนาของ TLS 1.2 ไม่ควรมีปัญหาใดๆ ขณะนี้ Ariba ไม่ได้วางแผนที่จะเอาการสนับสนุนสำหรับ TLS 1.2 ออก อย่างไรก็ตาม เราขอแนะนำให้ทดสอบการเปลี่ยนแปลงของคุณโดยใช้ URL การทดสอบด้านล่าง:

URL ทดสอบสำหรับโปรโตคอล TLS 1.2: เปิดใช้งานกับ Cipher ของ TLS1.2 เท่านั้น
https://tls12-strong-cipher-check.xglab.ariba.com

หมายเหตุ: URL ทดสอบเหล่านี้มีไว้สำหรับประเมินโปรโตคอล TLS และความเข้ากันได้กับ Cipher เท่านั้น และไม่ควรใช้สำหรับการทดสอบแบบครบวงจร

องค์กรของฉันกำลังวางแผนที่จะเอาการสนับสนุนสำหรับ TLS 1.2 ออกและรองรับเฉพาะ TLS 1.3 จะมีปัญหาอะไรไหม?

ไม่ใช่ Ariba จะรองรับทั้ง TLS 1.3 และ TLS 1.2 ด้วย Cipher Suite ที่แน่นหนา ดังนั้นจึงไม่ควรมีปัญหาใดๆ

อย่างไรก็ตาม เราขอแนะนำให้ทดสอบการเปลี่ยนแปลงของคุณโดยใช้ URL การทดสอบด้านล่าง:

URL ทดสอบสำหรับโปรโตคอล TLS 1.3: เปิดใช้งานกับ Cipher ของ TLS 1.3 เท่านั้น
https://tls13-strong-cipher-check.xglab.ariba.com/
หมายเหตุ: URL ทดสอบเหล่านี้มีไว้สำหรับประเมินโปรโตคอล TLS และความเข้ากันได้ของ Cipher เท่านั้น และไม่ควรใช้สำหรับการทดสอบแบบครบวงจร

วิธีการเพิ่มการสนับสนุนสำหรับโปรโตคอล TLS 1.3

กระบวนการ/ขั้นตอนสำหรับการอัพเดทโปรโตคอล TLS และ Cipher แตกต่างกันไปสำหรับเครื่องมือและไลบรารีต่างๆ

ตัวอย่างมีดังนี้

สำหรับบราวเซอร์: อัพเกรดเป็นบราวเซอร์ล่าสุดหรือเวอร์ชันต่ำสุดต่อไปนี้ซึ่งตามค่าตั้งต้น รองรับ TLS 1.3 และ Cipher ของ TLS 1.2 ที่แน่นหนา:

Google Chrome (88 หรือสูงกว่า)
Microsoft Edge (88 หรือสูงกว่า)
Mozilla Firefox (87 หรือสูงกว่า)
Apple Safari (15 หรือสูงกว่า)
Mobile Safari บน iPad (15 หรือสูงกว่า)

สำหรับไคลเอนท์ JAVA:

TLS 1.3 จะถูกเปิดใช้งานตามค่าตั้งต้นในไคลเอนท์สำหรับ JDK 8 JDK 8 ได้รวมการอิมพลีเมนต์ข้อกำหนด TLS 1.3 (RFC 8446) ตั้งแต่ (8u261) อย่างไรก็ตาม TLS 1.3 ยังไม่ถูกเปิดใช้งานตามค่าตั้งต้นในไคลเอนท์

เมื่อต้องการทดสอบการเปลี่ยนแปลงนี้ สามารถเปิดใช้งานโปรโตคอล TLS 1.3 บนไคลเอนท์โดยใช้คุณสมบัติของระบบโปรโตคอล jdk.tls.client.protocol เช่น

java -Djdk.tls.client.protocol="TLSv1.3,TLSv1.2" ...
หรือเมื่อใช้คุณสมบัติระบบโปรโตคอล http ps.หากแอพพลิเคชันกำลังใช้ HttpsURLConnection หรือ URL.openStream() API เช่น

java -Dhttps.protocol="TLSv1.3,TLSv1.2"
สำหรับรายละเอียดเพิ่มเติม กรุณาดูที่:

https://www.java.com/en/configure_crypto.html

https://www.java.com/en/jre-jdk-cryptoroadmap.html

เพิ่ม/ย้าย Cipher Suite ของ TLS ออกอย่างไร?

กระบวนการ/ขั้นตอนสำหรับการอัพเดทโปรโตคอล TLS และ Cipher แตกต่างกันไปสำหรับเครื่องมือและไลบรารีต่างๆ

ตัวอย่างมีดังนี้

สำหรับบราวเซอร์:

ตรวจสอบให้แน่ใจว่าคุณกำลังใช้บราวเซอร์เวอร์ชันล่าสุดที่สนับสนุน Cipher ที่แน่นหนาของ TLS 1.2 และ TLS 1.3

สำหรับไคลเอนท์ JAVA:

กรุณาดูที่ Configure Oracle's JDK และ JRE Cryptographic Algorithm (java.com) เกี่ยวกับวิธีการที่ "ปรับปรุงลำดับ TLS cipher Suite"

คู่ค้าระยะยาวจะสามารถเข้าถึง URL การทดสอบด้านล่างที่มีให้ในประกาศแบบ TLS วางแผนที่จะหมดอายุในจุดใดจุดหนึ่งหรือไม่?

URL การทดสอบจะใช้งานได้จนถึง Q1 2025 (เช่น มีนาคม 2025)

URL ทดสอบสำหรับโปรโตคอล TLS 1.2: เปิดใช้งานกับ Cipher ของ TLS1.2 เท่านั้น
https://tls12-strong-cipher-check.xglab.ariba.com

URL ทดสอบสำหรับโปรโตคอล TLS 1.3: เปิดใช้งานกับ Cipher ของ TLS 1.3 เท่านั้น
https://tls13-strong-cipher-check.xglab.ariba.com/


ดูเพิ่มเติม

URL ทดสอบสำหรับโปรโตคอล TLS 1.2: เปิดใช้งานกับ Cipher ของ TLS1.2 เท่านั้น
https://tls12-strong-cipher-check.xglab.ariba.com



URL ทดสอบสำหรับโปรโตคอล TLS 1.3: เปิดใช้งานกับ Cipher ของ TLS 1.3 เท่านั้น
https://tls13-strong-cipher-check.xglab.ariba.com/



นำไปใช้กับ

แพลตฟอร์มหลักของการจัดซื้อจัดจ้าง > เฟรมเวิร์กพื้นฐาน

เงื่อนไขการใช้งาน  |  ลิขสิทธิ์  |  การเปิดเผยข้อมูลเกี่ยวกับความปลอดภัย  |  ความเป็นส่วนตัว