O Database Gateway será atualizado em 10 de agosto de 2025. Após a atualização, os gateways nas regiões US (Virginia) e US (Silicon Valley) não suportarão mais o algoritmo de criptografia inseguro TLS_RSA_WITH_3DES_EDE_CBC_SHA, compatível com TLS 1.2.
Data da atualização
10 de agosto de 2025
Regiões afetadas
US (Virginia) e US (Silicon Valley).
As regiões mencionadas neste anúncio consulte aos locais de acesso dos seus gateways de banco de dados, conforme especificado na inicialização do agente do database gateway.
Impacto
Após a atualização, os gateways de banco de dados nas regiões US (Virginia) e US (Silicon Valley) que utilizam o algoritmo de criptografia TLS_RSA_WITH_3DES_EDE_CBC_SHA compatível com TLS 1.2 ficarão indisponíveis.
Solução
Verifique o protocolo TLS e o algoritmo de criptografia em cada servidor que executa o agente do database gateway. O exemplo a seguir mostra como verifique a disponibilidade do algoritmo de criptografia e atualize a versão do TLS em um servidor Red Hat Linux.
Etapa 1: Verificar o algoritmo de criptografia atual
Faça login no servidor que executa o agente do database gateway.
-
Execute um dos comandos a seguir conforme a região de acesso do database gateway:
-
US (Virginia):
openssl s_client -connect pub-us-east-1.dg.aliyuncs.com:443 -tls1_2|grep Cipher -
US (Silicon Valley):
openssl s_client -connect pub-us-west-1.dg.aliyuncs.com:443 -tls1_2|grep Cipher
-
-
Analise o resultado retornado.
Se o resultado mostrar TLS 1.2 com um algoritmo de criptografia diferente de
TLS_RSA_WITH_3DES_EDE_CBC_SHA, nenhuma ação é necessária. Caso contrário, prossiga para a Etapa 2.Exemplo de resultado (nenhuma ação necessária):
New, TLSv1.2, Cipher is ECDHE-RSA-AES128-GCM-SHA256 Cipher : ECDHE-RSA-AES128-GCM-SHA256
Etapa 2 (opcional): Atualizar OpenSSL e TLS
Execute esta etapa apenas se o seu servidor utilizar o algoritmo de criptografia TLS_RSA_WITH_3DES_EDE_CBC_SHA. Certifique-se de que a versão do OpenSSL seja 1.1.1 ou posterior e a versão do TLS seja 1.3 ou posterior.
-
Atualize o OpenSSL:
sudo yum update openssl -y -
Verifique a versão do OpenSSL:
openssl versionSe a versão for 1.1.1 ou posterior, prossiga para a próxima etapa.
Exemplo de resultado:
OpenSSL 1.1.1k FIPS 25 Mar 2021 -
Teste a conectividade TLS 1.3 executando um dos comandos a seguir conforme a sua região:
-
US (Virginia):
openssl s_client -connect pub-us-east-1.dg.aliyuncs.com:443 -tls1_3|grep Cipher -
US (Silicon Valley):
openssl s_client -connect pub-us-west-1.dg.aliyuncs.com:443 -tls1_3|grep Cipher
-
-
Confirme se o resultado indica TLS 1.3. Em caso afirmativo, a atualização foi bem-sucedida.
Exemplo de resultado:
New, TLSv1.3, Cipher is TLS_AES_128_GCM_SHA256 Cipher : TLS_AES_128_GCM_SHA256