适用于:所有 API 管理层级
继2023年11月10日的公告后,Microsoft 继续向所有 Azure 服务连接要求 TLS 1.2 或更高版本过渡。 为减少对客户工作负载的干扰,多个服务继续支持 TLS 1.0 和 TLS 1.1 版本,并于 2025 年 8 月 31 日前完成过渡,届时所有 Azure 服务连接都必须使用 TLS 1.2 或更高版本(除非服务文档中有明确说明)。 剩余服务列表会随着TLS 1.2或更高版本的过渡完成而更新。
虽然由 Microsoft 实现的 TLS 1.0 和 TLS 1.1 版本未被发现漏洞,但 TLS 1.2 或更高版本提供了改进的安全功能,包括完美的前向保密性和更强的加密套件。
使用 TLS 1.0 或 1.1 的客户应将工作负载迁移至 TLS 1.2 或更高版本,以确保与 Azure 服务的无缝连接。
有关该通知的更多信息,请参见《Azure服务中TLS 1.0和TLS 1.1版本退役的退休更新》。
建议的操作
为避免潜在的服务中断,请确认与 Azure 服务交互的资源是否使用 TLS 1.2 或更高版本。 Then:
- 如果他们已经专门使用TLS 1.2或更高版本,你就不需要采取进一步行动。
- 如果他们依赖TLS 1.0或1.1,就转用TLS 1.2或更高版本。 有关详细信息,请参阅 Azure API 管理中的管理协议和密码。