傳輸層安全性 (TLS)
為了確保更高的安全性等級,通知中樞將在 2020 年 12 月 31 日停用 TLS 1.0 和 1.1 版支援 (從 2020 年 4 月 30 日起延長)。 這些舊版通訊協定提供弱式密碼編譯,很容易遭受 BEAST 和 POODLE 攻擊。 在執行 Android 第 5 版或更新版本或 iOS 第 5 版或更新版本的裝置上所部署的應用程式,不受這項變更的影響,因為這些作業系統支援 TLS 1.2,且用戶端和伺服器會在連線時協調使用相互支援的最高通訊協定版本。
建議您檢閱使用 Azure 通知中樞的所有應用程式,以確保這些應用程式均使用支援 TLS 1.2 的適用程式庫和 TLS 堆疊。
更新應用程式
您可以確保使用 TLS 1.2 的 iOS 應用程式使用 Apple 的網路安全性功能,稱為 App Transport Security (ATS)。 ATS 無法用於 iOS 9.0 或 macOS 10.11 之前的 SDK,您可以從 Apple 文件了解詳情。
對於使用 SSLSocket 執行個體的 Android 應用程式,請在每個 SSLSocket 執行個體上設定啟用的通訊協定,如 setEnabledProtocols 所述。
TLS 通訊協定相容器支援頁面上的資料表提供作業系統與相容的 TLS 版本對應。
如需詳細資訊,請參閱 Windows 上的 TLS 通訊協定支援概觀。