Atualização de compatibilidade da versão TLS
Introdução
O Harmony oferece suporte à criptografia Transport Layer Security (TLS) 1.2, com compatibilidade limitada com TLS 1.1 e TLS 1.0.
Recomendamos usar o TLS 1.2 com seus endpoints sempre que possível, pois o TLS 1.1 e o TLS 1.0 estão sujeitos a vulnerabilidades de segurança e foram desabilitados em muitos sistemas.
Além disso, o uso do TLS 1.2 pode ser necessário para atender aos requisitos de alguns endpoints. Por exemplo, a partir de setembro de 2019, a Salesforce começou a desabilitar o TLS 1.1 e a exigir a versão TLS 1.2 (consulte Salesforce Desabilitando o TLS 1.1).
Dica
Para obter detalhes adicionais sobre como o Jitterbit gerencia a segurança das informações, consulte o white paper sobre segurança e arquitetura do Jitterbit.
Suporte TLS em aplicativos Jitterbit
Agentes de nuvem Jitterbit e aplicativos baseados na web acessados através do portal Harmony já usam TLS 1.2 automaticamente sem ação do usuário. Os agentes de nuvem 10.47 e superiores não oferecem mais suporte a TLS 1.0 e TLS 1.1 com conexões de driver JDBC para endpoints de banco de dados em Integration Studio(Conexão de banco de dados) e Design Studio (Fonte do banco de dados e Destino do banco de dados).
Se você tiver uma versão mais antiga de um aplicativo Jitterbit instalado localmente, pode ser necessário atualizar a versão para usar o TLS 1.2. Versões mais recentes de alguns aplicativos Jitterbit podem não ser mais compatíveis com versões anteriores do TLS 1.1 ou TLS 1.0, conforme observado abaixo. Para verificar a versão que você está usando no momento, consulte Encontrando minha versão do Jitterbit.
Estas são as versões mínimas do Jitterbit que suportam TLS 1.2 e instruções para atualização:
-
Gateway de API de nuvem Jitterbit O gateway de API de nuvem Jitterbit suporta e requer TLS 1.2. TLS 1.1 e TLS 1.0 não são mais suportados. Embora não o recomendemos, se você precisar de TLS 1.1, um gateway de API privado Jitterbit pode ser configurado e usado com TLS 1.1.
-
Agentes privados Jitterbit
As versões 8.4 e posteriores do agente privado oferecem suporte ao TLS 1.2. Para obter instruções de atualização, consulte estas páginas:As versões 10.47 e posteriores do agente privado não oferecem mais suporte a TLS 1.0 e TLS 1.1 para conexões de driver JDBC com endpoints de banco de dados por padrão. O TLS 1.0 ou 1.1 pode ser reativado (embora não seja recomendado) removendo
TLSv1
ouTLSv1.1
dojdk.tls.disabledAlgorithms
propriedade de segurança no agente privadojava.security
arquivo de configuração.O agente privado
java.security
O arquivo de configuração está localizado nestes diretórios padrão:WindowsC:\Program Files\Jitterbit Agent\jre\lib\security
Linux/opt/jitterbit/jre/lib/security
-
Design Studio Jitterbit
As versões 8.4 e posteriores do Design Studio oferecem suporte ao TLS 1.2. Para obter instruções de atualização, consulte estas páginas: -
Data Loader Jitterbit
As versões 8.16.13.1 e posteriores do Data Loader oferecem suporte ao TLS 1.2. Para obter instruções de atualização, consulte Atualizar o Jitterbit Data Loader.As versões 10.47 e posteriores do Data Loader não oferecem mais suporte a TLS 1.0 e TLS 1.1 para conexões de driver JDBC com endpoints de banco de dados por padrão. O TLS 1.0 ou 1.1 pode ser reativado (embora não seja recomendado) removendo
TLSv1
ouTLSv1.1
dojdk.tls.disabledAlgorithms
propriedade de segurança no Data Loaderjava.security
arquivo de configuração, que pode ser encontrado neste local padrão:C:\Program Files (x86)\Jitterbit Cloud Data Loader\jre\lib\security
-
Gateway de API privada Jitterbit
As versões 8.14 e posteriores do gateway de API privado Jitterbit oferecem suporte ao TLS 1.2. O TLS 1.0 não é mais compatível com a versão 10.3 do gateway de API privado. Para obter instruções de atualização, consulte Instalar um gateway de API privado. -
Jitterbit versão 5
Versões legadas 5.5.2 e posteriores suportam TLS 1.2.