繁體中文 - 機器翻譯
常見問題 KB0902767
電子郵件
淘汰弱 TLS 1.2 密碼和 TLS 1.3 支援實作
此知識庫文章透過機器翻譯為您提供。SAP Ariba 對機器翻譯的正確性或完整性不提供任何保證。您可以透過語言選擇器切換為英文,藉此查看原始內容。
徵狀

SAP Ariba 和 SAP Business Network 致力於保護客戶及其供應商的安全性。SAP Ariba 和 SAP Business Network 將實作一些強制變更,以確保使用更強大的密碼編譯演算法、增強的安全性機制,並更好防止已知的漏洞。


環境

解決

2025 年 1 月 24 日後將變更什麼?

自 2025 年 1 月 24 日起,SAP Ariba 應用程式和 SAP Business Network 支援的加密套件連線將有所變更。此日期將實作新 TLS 加密套件連線安全性標準;弱 TLS 1.2 連線的支援將結束,且將開始支援 TLS 1.3 連線。

TLS 變更的部署將從 2025 年 1 月 24 日開始,橫跨所有 SAP Ariba 和 Business Network 資料中心。

請注意:若您計劃移除 TLS 1.2 通訊協定,請避免在 2025 年 1 月 24 日前執行。由於此為階段性方法,因此移除 TLS 1.2 將導致整合失敗。

即將淘汰的密碼套件?如何識別要移除的密碼?

下列 TLS 1.2 加密套件將淘汰:

以 CBC 為基礎的密碼:

不支援任何使用 CBC 加密模式的密碼,以 CBC 為基礎的密碼少數範例:

TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_DH_RSA_WITH_AES_128_CBC_SHA256
TLS_DH_RSA_WITH_AES_256_CBC_SHA256
TLS_DH_DSS_WITH_AES_128_CBC_SHA256
TLS_DH_DSS_WITH_AES_256_CBC_SHA256
TLS_DHE_RSA_WITH_AES_128_CBC_SHA256
TLS_DHE_RSA_WITH_AES_256_CBC_SHA256
TLS_DHE_DSS_WITH_AES_128_CBC_SHA256
TLS_DHE_DSS_WITH_AES_256_CBC_SHA256
TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDH_RSA_WITH_AES_256_CBC_SHA384
TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256
TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA384
TLS_DH_anon_WITH_AES_128_CBC_SHA256
TLS_DH_anon_WITH_AES_256_CBC_SHA256
TLS_DHE_DSS_WITH_AES_128_CBC_SHA
TLS_DHE_DSS_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA
TLS_DHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA
TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA
TLS_ECDH_RSA_WITH_AES_128_CBC_SHA
TLS_ECDH_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA

以 RSA 金鑰交換為基礎的密碼

將不支援使用 RSA 作為金鑰交換演算法的密碼。以 RSA 金鑰交換為基礎的加密範例:

TLS_RSA_WITH_NULL_SHA256
TLS_RSA_WITH_AES_128_CBC_SHA256
TLS_RSA_WITH_AES_256_CBC_SHA256
TLS_RSA_WITH_AES_128_GCM_SHA256
TLS_RSA_WITH_AES_256_GCM_SHA384
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_AES_256_GCM_SHA384

以 SHA-1 雜湊為基礎的密碼套件。

將不支援使用 SHA/SHA-1 雜湊的密碼。以 SHA-1 為基礎的密碼範例:

TLS_DHE_DSS_WITH_AES_128_CBC_SHA
TLS_DHE_DSS_WITH_AES_256_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA
TLS_DHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_ECDSA_WITH_AES_256_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA
TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA
TLS_ECDH_RSA_WITH_AES_128_CBC_SHA
TLS_ECDH_RSA_WITH_AES_256_CBC_SHA
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_RSA_WITH_AES_256_CBC_SHA

為什麼 Ariba 和 Business Network 移除弱 TLS 1.2 加密套件?

密碼區塊鏈結 (CBC) 模式是凍結密碼的常用操作模式。然而,它配備了許多漏洞,如IV重用攻擊、補裝甲骨文攻擊、Bit Fliping Attack等。

SHA-1 (安全雜湊演算法 1) 具有數種記錄良好的弱點,使其對密碼編譯應用程式更不安全。SHA 或 SHA-1 雜湊演算法的幾個範例包括「碰撞漏洞」、「長度延伸攻擊」等。

TLS_RSA (使用 RSA 進行金鑰交換和驗證的傳輸層安全性) 有數個可能損害通訊安全的弱點。「TLS_RSA」的幾個例子包括:「缺乏前進機密」、「漏洞到關鍵妥協」、「時間攻擊」等。

移除弱 TLS 1.2 加密對於增強 SAP Ariba 應用程式和 SAP Business Network 應用程式安全性相當重要。攻擊者可以利用弱式密碼解密敏感資料、執行中間人攻擊,或妥協通訊的完整性。

應使用哪些 TLS 1.2 加密來取代弱式密碼?

在取代 CBC 模式密碼的情況下,使用 GCM (Galois/Counter Mode) 或 CCM (使用 CBC-MAC 的計數器) 進行驗證加密,提供機密性和完整性

除了 SHA-1 密碼之外,請將所有密碼編譯應用程式 (特別是涉及數位簽名、憑證和完整性驗證) 移至更安全的替代方案,例如 SHA-256 或 SHA-3。

在取代 TLS_RSA 密碼的情況下,「使用現代金鑰交換協定」,支援向前保密的協定,例如 ECDHE 或 DHE (Diffie-Hellman Ephemeral)。

相較於即將淘汰的 TLS 1.2 加密套件,Ariba 和 Business Network 將僅支援下列 TLS 1.2 加密套件:

TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

此外,SAP Ariba 和 Business Network 將僅支援下列 TLS 1.3 加密套件:

TLS_AES_256_GCM_SHA384
TLS_CHACHA20_POLY1305_SHA256
TLS_AES_128_GCM_SHA256

客戶必須確保支援至少上述其中一個加密套件

這是否適用於 HTTP 或 HTTPS?

這適用於 HTTPS,因為 HTTPS 使用 TLS 通訊協定

我們需要支援的額外密碼套件?

請確保其支援下列強密碼套件 (至少):

TLS 1.3 加密:

TLS_AES_256_GCM_SHA384
TLS_CHACHA20_POLY1305_SHA256
TLS_AES_128_GCM_SHA256

TLS 1.2 密碼:

TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256
TLS_ECDHE_ECDSA_WITH_AES_256_GCM_SHA384
TLS_ECDHE_ECDSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_128_GCM_SHA256
TLS_DHE_RSA_WITH_AES_256_GCM_SHA384

針對外部夥伴/用戶端系統 (例如使用 API/Webservice/ITK 等),是否有任何方法可驗證是否可受到影響?

客戶/夥伴可使用下列測試 URL 來測試連線:

TLS 1.2 通訊協定的測試 URL:僅以 TLS1.2 加密啟用。
https://tls12-strong-cipher-check.xglab.ariba.com

若用戶端可建立連線至端點,伺服器將傳回訊息「確定」。若結果與「確定」或連線失敗有任何不同,則客戶/夥伴系統必須啟用強 TLS 1.2 加密以允許成功連線

TLS 1.3 通訊協定的測試 URL:僅以 TLS 1.3 加密啟用。
https://tls13-strong-cipher-check.xglab.ariba.com/

若用戶端可建立連線至端點,伺服器將傳回訊息「確定」。若結果與「確定」或連線失敗有任何不同,則客戶/夥伴系統必須啟用 TLS 1.3 以允許成功連線

請注意:這些測試 URL 僅用於評估 TLS 通訊協定和加密相容性,不應用於端對端測試

SAP 是否可事先在測試租用戶中折舊 CBC 密碼,例如允許影響測試?

很抱歉,由於此更改正在套用至整個架構,且沒有僅在特定租用戶上限制此內容的選項,因此無法執行此動作。

我的組織目前無法支援 TLS 1.3。是否會發生問題?

否,只要您支援上述的強 TLS 1.2 密碼,則不應有任何問題。Ariba 目前未計劃移除 TLS 1.2 的支援。然而,建議您使用下列測試 URL 測試更改:

TLS 1.2 通訊協定的測試 URL:僅以 TLS1.2 加密啟用。
https://tls12-strong-cipher-check.xglab.ariba.com

請注意:這些測試 URL 僅用於評估 TLS 通訊協定和加密相容性,不應用於端對端測試

我的組織計劃移除 TLS 1.2 的支援,並僅支援 TLS 1.3。是否會發生問題?

否,Ariba 將同時支援具有強加密套件的 TLS 1.3 和 TLS 1.2,因此不應發生問題。

然而,建議您使用下列測試 URL 測試更改:

TLS 1.3 通訊協定的測試 URL:僅以 TLS 1.3 加密啟用。
https://tls13-strong-cipher-check.xglab.ariba.com/
注意:這些測試 URL 僅用於評估 TLS 通訊協定和加密相容性,不應用於端對端測試

如何新增 TLS 1.3 通訊協定的支援?

用於更新 TLS 通訊協定和密碼的程序/步驟因不同工具和程式庫而有所不同。

以下是幾個範例:

針對瀏覽器:升級至最新瀏覽器或最低下列瀏覽器版本,依預設支援 TLS 1.3 和強 TLS 1.2 加密:

Google Chrome (88 或更高版本)
Microsoft Edge (88 或更高版本)
Mozilla Firefox (87 或更高版本)
Apple Safari (15 或更高版本)
iPad 上的行動版 Safari (15 或更高版本)

針對 JAVA 用戶端:

依預設,TLS 1.3 會在 JDK 8 用戶端上啟用。自 (8u261) 起,JDK 8 已包含 TLS 1.3 規格 (RFC 8446) 的建置。然而,TLS 1.3 尚未依預設在用戶端啟用。

若要測試此變更,可使用 jdk.tls.client.protocol 系統屬性在用戶端啟用 TLS 1.3 通訊協定,例如:

java -Djdk.tls.client.protocol="TLSv1.3,TLSv1.2" ...
若應用程式使用 HttpsURLConnection 或 URL.openStream() API,或使用 https.protocol 系統屬性,例如:

java -Dhttps.protocol="TLSv1.3,TLSv1.2"
如需更多詳細資訊,請參閱:

https://www.java.com/en/configure_crypto.html

https://www.java.com/en/jre-jdk-cryptoroadmap.html

如何新增/移除 TLS 加密套件?

用於更新 TLS 通訊協定和密碼的程序/步驟因不同工具和程式庫而有所不同。

以下是幾個範例:

針對 [瀏覽器] :

請確保您使用的瀏覽器最新版本支援強 TLS 1.2 加密和 TLS 1.3。

針對 JAVA 用戶端:

請參閱 Configure Oracle 的 JDK 和 JRE Cryptographic Algorm (java.com),以瞭解如何改善 TLS 加密套件訂單

供應商將能夠存取下列 TLS 通知中提供的測試 URL 的時間。這些計劃是在某個時間點到期嗎?

測試 URL 將啟用至 2025 年第 1 季 (例如:2025 年 3 月)

TLS 1.2 通訊協定的測試 URL:僅以 TLS1.2 加密啟用。
https://tls12-strong-cipher-check.xglab.ariba.com

TLS 1.3 通訊協定的測試 URL:僅以 TLS 1.3 加密啟用。
https://tls13-strong-cipher-check.xglab.ariba.com/


另請參閱

TLS 1.2 通訊協定的測試 URL:僅以 TLS1.2 加密啟用。
https://tls12-strong-cipher-check.xglab.ariba.com



TLS 1.3 通訊協定的測試 URL:僅以 TLS 1.3 加密啟用。
https://tls13-strong-cipher-check.xglab.ariba.com/



適用產品

採購核心平台 > 基礎架構

使用條款  |  版權所有  |  安全披露  |  隱私權