Atualização de Compatibilidade de Versão TLS
Introdução
O Harmony suporta criptografia Transport Layer Security (TLS) 1.2, com compatibilidade retroativa limitada com TLS 1.1 e TLS 1.0.
Recomendamos usar o TLS 1.2 com seus endpoints sempre que possível, pois o TLS 1.1 e o TLS 1.0 estão sujeitos a vulnerabilidades de segurança e foram desabilitados em muitos sistemas.
Além disso, o uso do TLS 1.2 pode ser necessário para atender aos requisitos de alguns endpoints. Por exemplo, a partir de setembro de 2019, o Salesforce começou a desabilitar o TLS 1.1 e a exigir a versão do TLS 1.2 (consulte Salesforce Desativando o TLS 1.1).
Dica
Para obter detalhes adicionais sobre como a Jitterbit gerencia a segurança da informação, consulte o White Paper de Segurança e Arquitetura da Jitterbit.
Suporte TLS em Aplicativos Jitterbit
Agentes em Nuvem Harmony Cloud e aplicativos Harmony baseados em nuvem acessados através do Portal Harmony já usam o TLS 1.2 automaticamente sem ação do usuário. Os Agentes em Nuvem 10.47 e versões posteriores não suportam mais TLS 1.0 e TLS 1.1 com conexões de driver JDBC para endpoints de banco de dados no Cloud Studio (Conexão de banco de dados) e Design Studio (Fonte do banco de dados e Destino do banco de dados).
Se você tiver uma versão mais antiga de um aplicativo Jitterbit instalado localmente, pode ser necessário atualizar a versão para usar o TLS 1.2. Versões posteriores de alguns aplicativos Jitterbit podem não ser mais compatíveis com TLS 1.1 ou TLS 1.0, conforme observado abaixo. Para verificar a versão que você está usando atualmente, consulte Encontrando minha versão do Jitterbit.
Estas são as versões mínimas do Jitterbit que suportam TLS 1.2 e instruções para atualização:
-
Gateway de API em Nuvem O Jitterbit Gateway de API em Nuvem suporta e requer TLS 1.2. TLS 1.1 e TLS 1.0 não são mais suportados. Embora não o recomendemos, se você precisar do TLS 1.1, um Jitterbit Gateway de API Privado pode ser configurado e usado com TLS 1.1.
-
Agentes Privados Harmony
As versões 8.4 e posteriores do Agente Privado suportam TLS 1.2. Para obter instruções de atualização, consulte estas páginas:- Instale um Agente Harmony Linux
- Instalar um Agente Harmony Windows
- Instalar um Agente Harmony Docker
As versões 10.47 e posteriores do Agente Privado não suportam mais TLS 1.0 e TLS 1.1 para conexões de driver JDBC com endpoints de banco de dados por padrão. O TLS 1.0 ou 1.1 pode ser reativado (embora não recomendado) removendo
TLSv1
ouTLSv1.1
dejdk.tls.disabledAlgorithms
propriedade de segurança no Agente Privadojava.security
arquivo de configuração.O Agente Privado
java.security
o arquivo de configuração está localizado nestes diretórios padrão:WindowsC:\Program Files\Jitterbit Agent\jre\lib\security
Linux/opt/jitterbit/jre/lib/security
-
Design Studio Harmony
O Design Studio versões 8.4 e posteriores suportam TLS 1.2. Para obter instruções de atualização, consulte estas páginas: -
Data Loader Harmony
As versões 8.16.13.1 e posteriores do Data Loader suportam TLS 1.2. Para obter instruções de atualização, consulte Atualizar o Jitterbit Data Loader.As versões 10.47 e posteriores do Data Loader não suportam mais TLS 1.0 e TLS 1.1 para conexões de driver JDBC com endpoints de banco de dados por padrão. O TLS 1.0 ou 1.1 pode ser reativado (embora não recomendado) removendo
TLSv1
ouTLSv1.1
dejdk.tls.disabledAlgorithms
propriedade de segurança no Data Loaderjava.security
arquivo de configuração, que pode ser encontrado neste local padrão:C:\Program Files (x86)\Jitterbit Cloud Data Loader\jre\lib\security
-
Gateway de API Privado Jitterbit
Jitterbit Gateway de API Privado versões 8.14 e posteriores suportam TLS 1.2. O TLS 1.0 não é mais compatível a partir do Gateway de API Privado versão 10.3. Para obter instruções de atualização, consulte Instalar um Gateway de API Privado. -
Jitterbit Versão 5
Versões legadas 5.5.2 e posteriores suportam TLS 1.2.