Ignorar Navegação
Expandir
Protocolos SSL da Oracle Field Service API
Identificação da resposta 8771   |   Revisado 03/13/2019

O que eu devo fazer para me preparar para as mudanças de protocolo nas URLs das APIs do Oracle Field Service?

Ambiente:

Oracle Field Service 

Resolução:

A Oracle migrou todas as chamadas ao serviço de API do Oracle Field Service para https://api.etadirect.com. Em Junho de 2016, a Oracle também removeu as seguintes Cifras e Protocolos SSL legados das URLs:

  • Protocolo SSLv3
  • Cifras RC4
  • Protocolo TLS1.0
  • Protocolo TLS1.1

A Oracle identificou e notificou os Clientes que seriam afetados por esta mudança.

Datas importantes:

15 de Junho, 2016: O Protocolo SSLv3 e a cifra RC4 foram removidos da URL https://api.etadirect.com.

23 de Junho, 2016: Os Protocolos TLS1.0 e TLS1.1 foram removidos da URL https://api.etadirect.com.


Perguntas Frequentes antes da migração:

Image Essas mudanças causarão impacto em meu ambiente?

Enquanto a Oracle tentou mimizar o impacto dessas mudanças, Clientes que não completaram as atividades de remediação dos Protocolos SSLv3 e TLS1.0 como anunciado em Fevereiro de 2016 serão adversamente afetados. A Oracle notificou os Clientes no dia 6 de Junho de 2016 sobre o Protocolo específico ou a Cifra que impactará a conectividade ao serviço de API.

Image Como eu posso me certificar que as mudanças não causarão impacto?

O Software Cliente da API e as bibliotecas do sistema devem estar atualizadas e capazes de utilizar o Protocolo TLS1.2 ao acessar a URL https://api.etadirect.com que será implementada com um certificado SHA256. Por favor abra um ticket com nosso time de suporte para assistência ou para obter informações especificamente sobre a sua configuração.

Image Eu posso abrir um ticket para evitar esta mudança?

Não - A API é uma URL compartilhada entre os Clientes e essas modificações são necessárias para manter a segurança deste ambiente compartilhado. A URL da API não é considerada dentro do escopo de nenhum diferimento ou extensão do uso dos protocolos legados em seu ambiente. Os Clientes do Oracle Field Service em configurações padrões não deverão ter impacto por esta mudança.

Image Eu recebi a notificação que eu serei impactado por esta mudança. O que eu devo fazer para evitar uma interrupção do serviço?

Para evitar uma interrupção do serviço envie um Pedido de Serviço (Service Request) ao time de Cloud Support para que seja aplicada uma solução alternativa temporária em seu ambiente. Isso exigirá que você mude a  URL da API para uma URL temporária que irá suportar os protocolos obsoletos. Essa solução temporária será realizada para prolongar a o conectividade até que seu software cliente seja capaz de suportar a configuração de segurança padrão. Maiores detalhes e instruções serão enviados através do service request. Note que o uso desta configuração fora do padrão deixará o seu ambiente em maior risco de segurança.

Image O rollback estará disponível quando as mudanças acontecerem na URL da API?

Nenhum rollback está planejado ou disponível. A URL https://api.etadirect.com estará disponível exclusivamente no Protocolo TLS1.2. Uma solução temporária pode ser fornecida para prolongar a conectividade até que o seu software cliente seja capaz de suportar a configuração de segurança padrão. Entretanto, ao escolher essas configurações fora do padrão colocarão o seu ambiente em maior risco de segurança. Nós recomendamos fortemente que você realize as modificações necessárias e retorne para a URL padrão o mais rápido possível.  


Referências:

Documentação do Oracle Field Service

Desativando o SSL v3.0 e versões anteriores a TLS v1.2 no Oracle Field Service (OFS)

Línguas disponíveis para esta resposta:

Notificar-me
A página será atualizada no envio. Todas as entrada pendentes serão perdidas.