Docusignapi DocuSign是否使用最新的TLS密码套件?

Docusignapi DocuSign是否使用最新的TLS密码套件?,docusignapi,Docusignapi,我有一个依赖eventNotification更新的集成,但它已经有一个月没有收到任何更新了 信封仍在成功创建中,只是没有收到任何更新 巧合的是,一个月前,我们的托管解决方案转向仅支持TLS 1.2及以上版本。我可以看到,在这一更改之前,在docusign发出的成功请求中,它也使用TLS1.2进行连接 从那时起,我在日志中看不到任何连接尝试,这表明在TLS握手期间请求被拒绝 如果尝试通信的两台服务器不共享一个公共密码套件,则可以解释这一点 我们的服务器支持的密码套件列表如下TLS_AES_128

我有一个依赖eventNotification更新的集成,但它已经有一个月没有收到任何更新了

信封仍在成功创建中,只是没有收到任何更新

巧合的是,一个月前,我们的托管解决方案转向仅支持TLS 1.2及以上版本。我可以看到,在这一更改之前,在docusign发出的成功请求中,它也使用TLS1.2进行连接

从那时起,我在日志中看不到任何连接尝试,这表明在TLS握手期间请求被拒绝

如果尝试通信的两台服务器不共享一个公共密码套件,则可以解释这一点

我们的服务器支持的密码套件列表如下TLS_AES_128_GCM_SHA256:TLS_AES_256_GCM_SHA384:TLS_CHACHA20_POLY1305_SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-ECDSA-ECDSA-chachachacha20-POLY1305:ECDHE-RSA-cha20-cha20-sha-1305:ECDHE-RSA-chagcm-sa256-RSA-sham-sham-384


docusign不支持这些套件中的任何套件吗?

docusign目前只支持TLS 1.1和TLS 1.2


DocuSign不断评估新的行业安全标准,并确保我们的所有服务都使用最安全的通信。目前,一些使用TLS 1.3协议的较新TLS密码尚未实现。我们希望将来有这些更新。

这是一个已知的问题,由DocuSign internal ticket CONNECT-1698处理。请让您的DocuSign业务或支持联系人将您添加到此错误编号


目前DocuSign正在使用一些旧的密码套件。(目前我没有经过验证的密码套件列表。)我们正在升级到最新的密码套件。

我有一些创建信封并在信封上设置EventNotification的代码。此代码没有更改,已经运行了几年。现在,信封仍然在docusign中成功创建,但EventNotification不再工作。我们的日志显示,自从我们切换到TLS 1.2及以上版本以来,docusign的IP地址没有连接。如果请求在TLS握手中被拒绝,日志将不会显示任何内容,即使两台服务器都支持TLS 1.2,如果两台服务器不共享一个通用密码套件,也可能发生这种情况。我们的服务器当前支持的密码套件是第128页GCM-SHA256:TLS-AES-256页GCM-SHA384:TLS-ECDSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDHE-ECDSA-CHACHACHACHA20-POLY1305:ECDHE-RSA-CHA20-CA20-1305:DHE-RSA-CHAGCM-128-RSA-SHA256:请修改问题。这里的问题是“Docusign支持什么TLS密码?”未来的读者,如果这篇文章来这里寻找答案的话。用户有其他问题-问题应反映出这一点。请修改问题。这里的问题是“Docusign支持什么TLS密码?”未来的读者,如果这篇文章来这里寻找答案的话。用户还有其他问题-问题应该反映出来。对于代表客户进行集成的开发人员(并且他们自己没有DocuSign帐户),是否有任何方法可以在修复此关键安全漏洞时得到通知?我认为这个答案需要更新-我相信CONNECT-1698现在已经解决。