Todos os produtos
Search
Central de documentação

Database Gateway - Deprecated:[Anúncio] Atualização do Database Gateway

Última atualização: Jul 05, 2026

O Database Gateway será atualizado em 10 de agosto de 2025. Após a atualização, os gateways nas regiões US (Virginia) e US (Silicon Valley) não suportarão mais o algoritmo de criptografia inseguro TLS_RSA_WITH_3DES_EDE_CBC_SHA, compatível com TLS 1.2.

Data da atualização

10 de agosto de 2025

Regiões afetadas

US (Virginia) e US (Silicon Valley).

Importante

As regiões mencionadas neste anúncio consulte aos locais de acesso dos seus gateways de banco de dados, conforme especificado na inicialização do agente do database gateway.

Impacto

Após a atualização, os gateways de banco de dados nas regiões US (Virginia) e US (Silicon Valley) que utilizam o algoritmo de criptografia TLS_RSA_WITH_3DES_EDE_CBC_SHA compatível com TLS 1.2 ficarão indisponíveis.

Solução

Verifique o protocolo TLS e o algoritmo de criptografia em cada servidor que executa o agente do database gateway. O exemplo a seguir mostra como verifique a disponibilidade do algoritmo de criptografia e atualize a versão do TLS em um servidor Red Hat Linux.

Etapa 1: Verificar o algoritmo de criptografia atual

  1. Faça login no servidor que executa o agente do database gateway.

  2. Execute um dos comandos a seguir conforme a região de acesso do database gateway:

    • US (Virginia):

      openssl s_client -connect pub-us-east-1.dg.aliyuncs.com:443 -tls1_2|grep Cipher
    • US (Silicon Valley):

      openssl s_client -connect pub-us-west-1.dg.aliyuncs.com:443 -tls1_2|grep Cipher
  3. Analise o resultado retornado.

    Se o resultado mostrar TLS 1.2 com um algoritmo de criptografia diferente de TLS_RSA_WITH_3DES_EDE_CBC_SHA, nenhuma ação é necessária. Caso contrário, prossiga para a Etapa 2.

    Exemplo de resultado (nenhuma ação necessária):

    New, TLSv1.2, Cipher is ECDHE-RSA-AES128-GCM-SHA256
        Cipher    : ECDHE-RSA-AES128-GCM-SHA256

Etapa 2 (opcional): Atualizar OpenSSL e TLS

Execute esta etapa apenas se o seu servidor utilizar o algoritmo de criptografia TLS_RSA_WITH_3DES_EDE_CBC_SHA. Certifique-se de que a versão do OpenSSL seja 1.1.1 ou posterior e a versão do TLS seja 1.3 ou posterior.
  1. Atualize o OpenSSL:

    sudo yum update openssl -y
  2. Verifique a versão do OpenSSL:

    openssl version

    Se a versão for 1.1.1 ou posterior, prossiga para a próxima etapa.

    Exemplo de resultado:

    OpenSSL 1.1.1k  FIPS 25 Mar 2021
  3. Teste a conectividade TLS 1.3 executando um dos comandos a seguir conforme a sua região:

    • US (Virginia):

      openssl s_client -connect pub-us-east-1.dg.aliyuncs.com:443 -tls1_3|grep Cipher
    • US (Silicon Valley):

      openssl s_client -connect pub-us-west-1.dg.aliyuncs.com:443 -tls1_3|grep Cipher
  4. Confirme se o resultado indica TLS 1.3. Em caso afirmativo, a atualização foi bem-sucedida.

    Exemplo de resultado:

    New, TLSv1.3, Cipher is TLS_AES_128_GCM_SHA256
        Cipher    : TLS_AES_128_GCM_SHA256