Adobe Acrobat Sign 技术通知 2015-2016

上次更新日期: 2025年1月20日

Adobe Sign 技术通知按最新更新排序,最新更新在顶部,向下滚动页面可查看较早的通知。

2015 - 2016 年技术通知

API 和 Web 应用程序:密码复杂性规则将在 2017 年进行更改

Adobe Sign 即将更改密码复杂性规则以提高安全性。 在 2017 年初,将提示使用 Web 应用程序的客户更新其密码,并将提供 90 天的时间来完成此任务。 通过现有 REST 或 SOAP API 登录或预配用户的客户需在 2018 年年中之前更新其应用程序,以符合 Adobe Sign 密码安全要求。有关如何过渡到新规则的信息将在 2017 年初为使用 API 的客户和合作伙伴提供。 

新密码条件:

  • 最少 8 个字符,最多 100 个字符
  • 至少一个大写字符
  • 至少一个数字
  • 至少一个特殊字符(标点符号),空格除外
  • 不能包含不区分大小写的用户名、名字或姓氏
  • 如果新密码与之前使用的密码匹配,将被拒绝

 

必要措施

在 2017 年初,Web 应用程序用户应在收到请求时更新密码。 通过 API 预配用户的客户需在 2018 年 7 月之前更新其应用程序,使用 REST API 以符合新密码条件。 

集成:Adobe Sign 与 Salesforce v14 集成的支持已结束。

Adobe Sign for Salesforce v14 的产品更新、安全更新和技术支持已于 2016 年 12 月 15 日结束。 

版本 18 现已可用。 获取最新功能,包括:

  • Salesforce Classic 和 Lightning 视图的用户体验更佳
  • 状态可见性更强
  • 通过高级 Lightning 组件改善管理体验
  • 用于高级签署工作流程的新工具

 

必要措施 

升级到我们与 Salesforce 集成的最新版本。 使用不受支持版本的客户需要升级到当前版本才能继续获得技术支持。 

集成:Adobe Sign for Microsoft Dynamics 的新版本发布以及 Adobe Sign 与 Dynamics v4 集成的生命周期终止

Microsoft Dynamics v5 现已推出。此版本包含各种改进,如使用 Microsoft Turbo Forms 和更广泛的浏览器支持。有关升级到最新版本的信息,请联系您的客户成功经理。

 

Adobe Sign for Microsoft Dynamics v4 及更早版本(本地和在线版本)将于 2017 年 6 月 30 日停用。这些版本在 6 月后将不再可用。

 

必要措施

对于 Microsoft Dynamics 本地版和在线版,请在 2017 年 7 月之前升级到 Adobe Sign for Dynamics v5。您将能够把所有数据从 v4 及更早版本迁移到最新版本。 版本 5 支持 Dynamics 本地版 2013、2015、2016 和 Dynamics 在线版

安全:对 TLS 1.0 和 1.1 的支持已结束

Adobe 将在 2017 年取消对 TLS 1.0 和 1.1 协议的支持,以符合 SSL/TLS 安全的行业最佳实践并遵循 PCI 标准(具体取消日期待定)。 在取消 TLS 1.0 和 1.1 支持后,尚未升级到 TLS 1.2 或更高版本的客户将无法访问 Adobe Sign 服务。

 

必要措施

遵循 Adobe Sign 推荐的系统配置,包括浏览器和桌面操作系统,以便支持 TLS v1.2。

系统配置更新:结束对 Internet Explorer 9 的支持

Adobe Sign 将于 3 月初结束对 Internet Explorer 9 的支持,以与 Microsoft 于 2017 年 3 月 11 日结束对 Windows Vista 的支持保持一致。

 

必要措施

将硬件更新为受支持的操作系统,包括 Windows 7、8 或 10,以及 Adobe Sign 系统要求中列出的受支持浏览器之一。

提醒

API:对 SOAP API 的 OAuth 应用程序支持即将弃用

在 12 月维护版本中,新的 OAuth 应用程序仅能够访问 REST API。 现有应用程序和集成密钥将继续访问 SOAP 和 REST API。

 

必要措施

在开发任何新应用程序时使用 REST API。 如需更多信息,请前往开发者中心。


API 和 Web 应用程序:已结束对较旧文本标记语法的支持。

对 v1.0 文本标记的支持已结束。 虽然 v1.0 标记将继续在服务中得到应用,但是不再接受有关此语法的任何错误或增强请求。

 

需要操作
确保您的用户在创建新文档模板时使用 2.0 文本标记语法。 检查可能包含旧版文本标记的应用程序和现有模板,并使用 2.0 文本标记语法更新它们。 有关详细信息,请参阅“使用文本标记创建表单参考指南”。


安全性:已结束对 RC4 密码的支持。

RC4 传输层密码的使用将在 2017 年 1 月 16 日这一周停用。

API:SOAP API 将不再用于新的 OAuth 应用程序

在 12 月初的下一个维护版本中,新的 OAuth 应用程序将只能访问 REST API。现有应用程序和集成密钥将继续访问 SOAP 和 REST API。

 

必要措施

在开发任何新应用程序时使用 REST API。 有关更多信息,请访问开发人员中心。 

移动应用程序:在您的单点登录 (SSO) 服务器上更新安全设置

Apple 已宣布,到 2016 年底,所有提交到 App Store 的移动应用程序都必须强制执行应用程序传输安全 (ATS)。如果您已将 Adobe Sign 帐户配置为使用 SSO 登录,并且正在使用 Adobe Sign iOS 移动应用程序,请确保您的 SSO 服务器支持 Apple 的应用程序传输安全 (ATS) 要求。

 

必要措施

请在 2016 年 12 月 1 日之前更新您的服务器以支持 Apple 的 ATS 要求,以便继续通过 SSO 访问权限访问 Adobe Sign iOS 应用程序。

API 和 Web 应用程序:对旧版文本标记语法的支持已结束

对 v1.0 文本标记的支持已结束。 虽然服务将继续支持 v1.0 标记,但此语法不再接受错误或增强请求。

 

必要措施

确保您的用户在创建新文档模板时使用 v2.0 文本标记语法。检查可能包含旧版文本标记的应用程序和现有模板,并使用 2.0 文本标记语法更新它们。 有关详细信息,请参阅"使用文本标记创建表单参考指南"。

集成:Adobe Sign for Microsoft Dynamics 新释放版本以及 Adobe Sign 与 Dynamics v4 集成的生命周期结束

集成:Adobe Sign for Microsoft Dynamics 新释放版本以及 Adobe Sign 与 Dynamics v4 集成的生命周期结束

Microsoft Dynamics v5 现已可供客户预览。此释放版本包括使用 Microsoft Turbo Forms 和更广泛浏览器支持等改进。有关预览最新版本的信息,请联系您的客户成功经理。

Adobe Sign for Microsoft Dynamics v4 及更早版本(内部部署和在线版本)将于 2017 年 6 月 30 日停用。6 月后这些版本将不再可用。

 

必要措施

对于 Microsoft Dynamics 内部部署和在线版本,请在 2017 年 7 月之前升级到 Adobe Sign for Dynamics v5。您将能够把所有数据从 v4 及更早版本迁移到最新版本。 版本 5 支持 Dynamics 内部部署 2013、2015、2016 和 Dynamics 在线版本

集成:Adobe Sign 与 Salesforce v14 集成的支持即将结束

Adobe Sign for Salesforce v14 的产品更新、安全更新和技术支持将于 2016 年 12 月 15 日结束。

版本 18 现已可用。 获取最新功能,包括:

改进 Salesforce Classic 和 Lightning 视图的用户体验

  • 提高状态可见性
  • 通过高级 Lightning 组件改进管理员体验
  • 适用于高级签名工作流程的新工具

 

必要措施

升级到我们与 Salesforce 集成的最新版本。 使用不受支持版本的客户需要升级到当前版本才能继续接受技术支持。

API 和 Web 应用程序:密码复杂性规则将在 2017 年进行更改

Adobe Sign 即将更改密码复杂性规则以提高安全性。 从 2017 年 3 月开始,使用 Web 应用程序的客户将收到更新密码的提示,并有 90 天时间进行合规。通过现有 REST 或 SOAP API 登录或设置用户的客户可以在 2018 年中期以前更新其应用程序,以遵守 Adobe Sign 密码安全要求。有关客户和使用 API 的合作伙伴如何过渡到新规则的信息将于 2017 年初提供。
\n
\n 新密码标准:

  • 最少 8 个字符,最多 100 个字符
  • 至少一个大写字符
  • 至少一个小写字符
  • 至少一个数字
  • 至少一个特殊字符(标点符号),但不包括空格
  • 不能包含用户名、名字或姓氏(不区分大小写)
  • 如果新密码与之前使用过的密码匹配,将被拒绝

 

必要措施

从 2017 年 3 月开始,Web 应用程序用户应在收到请求时更新密码。通过 API 设置用户的客户可以在 2018 年 7 月之前更新其应用程序,以便使用 REST API 遵守新密码条件。 

安全:对 TLS 1.0 和 1.1 的支持已结束

为了符合 SSL/TLS 安全性的行业最佳做法并遵守 PCI 标准,我们将在 2017 年停止对 TLS 1.0 和 1.1 协议的支持(具体日期将另行公布)。在取消 TLS 1.0 和 1.1 支持后,尚未升级到 TLS 1.2 或更高版本的客户将无法访问 Adobe Sign 服务。

 

必要措施

请遵循 Adobe Sign 的推荐系统配置,确保您的浏览器和桌面操作系统都支持 TLS v1.2。

提醒

安全性:RC4 加密支持已结束

RC4 传输层加密的使用将在 2017 年 1 月 16 日当周停止。

更新您的单点登录 (SSO) 服务器上的安全设置

Apple 已宣布,对于 2016 年底之前提交到 App Store 的所有移动应用程序,将强制执行应用传输安全 (ATS)。如果您已将 Adobe Sign 帐户配置为使用 SSO 登录,并且正在使用 Adobe Sign iOS 移动应用程序,请确保您的 SSO 服务器支持 Apple 的应用传输安全 (ATS) 安全要求。

 

必要措施

请在 2016 年 12 月 1 日之前更新您的服务器以支持 Apple 的 ATS 要求,以便继续通过 SSO 访问 Adobe Sign iOS 应用程序。

旧版文本标记语法支持即将结束

之前公布的 2016 年 10 月 3 日停止支持旧版文本标记语法的日期已推迟,以便为客户提供更多时间过渡到版本 2.0 文本标记语法。新的支持结束日期尚未确定;但是,请确保所有表单和协议都使用当前语法。

 

必要措施

确保您的用户在创建新文档模板时使用 2.0 文本标记语法。检查您可能包含旧版文本标记的现有模板库,并使用更新的 2.0 文本标记语法对其进行更新。如果您的应用程序使用旧语法,请修改标记,以确保在支持结束生效后您的应用程序继续正常工作。有关详细信息,请参阅"使用文本标记创建表单"参考指南。

Adobe Sign 与 Microsoft Dynamics v4 集成的支持终止

Adobe Sign for Microsoft Dynamics v4 及更早版本(本地部署和在线版本)将于 2017 年 6 月 30 日停止使用。这些版本将在 6 月后不再提供。新版本 (v5) 包含多项改进,例如使用 Microsoft Turbo Forms 以及更广泛的浏览器支持。Microsoft Dynamics v5 现已推出。

 

必要措施

对于 Microsoft Dynamics 内部部署和在线版本,请在 2017 年 7 月之前升级到 Adobe Sign for Dynamics v5。您将能够把所有数据从 v4 及更早版本迁移到最新版本。 版本 5 支持 Dynamics 内部部署 2013、2015、2016 和 Dynamics 在线版本。

如需有关升级到最新版本的帮助,请联系您的客户成功经理。

Adobe Sign 与 Salesforce v14 集成的支持即将结束

Adobe Sign for Salesforce v14 的产品更新、安全更新和技术支持将于 2016 年 12 月 15 日结束。

 

必要措施

升级到我们与 Salesforce 集成的最新版本。 使用不受支持版本的客户需要升级到当前版本才能继续接受技术支持。

TLS 1.0 和 1.1 的支持结束

为了符合 SSL/TLS 安全的行业最佳做法并遵循 PCI 标准,我们将在 2017 年移除对 TLS 1.0 和 1.1 协议的支持(具体日期另行公告)。在取消 TLS 1.0 和 1.1 支持后,尚未升级到 TLS 1.2 或更高版本的客户将无法访问 Adobe Sign 服务。

 

必要措施

升级到 TLS 版本 1.2 或更高版本

更新您的单点登录 (SSO) 服务器上的安全设置

Apple 已宣布对 2016 年年底前提交到 App Store 的所有移动应用程序强制执行应用传输安全 (ATS)。如果您已将 Adobe Sign 帐户配置为使用 SSO 登录,并且正在使用 Adobe Sign iOS 移动应用程序,请确保您的 SSO 服务器支持 Apple 的应用传输安全 (ATS) 安全要求。

 

必要措施

在 2016 年 12 月 1 日之前更新您的服务器以支持 Apple 的 ATS 要求,从而继续通过 SSO 访问 Adobe Sign iOS 应用程序。

较早文本标记语法的支持即将结束

此前公布的 2016 年 10 月 3 日较早文本标记语法支持结束的日期已推迟,以便为客户提供更多时间过渡到版本 2.0 文本标记语法。新的支持结束日期尚未确定;但是,请确保所有表单和协议都使用当前语法。

 

必要措施

确保您的用户在创建新文档模板时使用 2.0 文本标记语法。查看您的现有模板库,这些模板可能包含较早的文本标记,并使用较新的 2.0 文本标记语法对其进行更新。如果您的应用程序使用旧语法,请修订标记,以确保您的应用程序在支持结束生效后继续正常运行。有关详细信息,请参阅使用文本标记创建表单参考指南。

Adobe Sign 与 Microsoft Dynamics v4 及更早版本集成的支持将于 2017 年 6 月结束

Adobe Sign For Microsoft Dynamics v4 及更早版本(内部部署和在线版本)将于 2017 年 6 月 30 日停用。这些版本将在六月后不再可用。新版本 (v5) 包含的改进,例如使用 Microsoft Turbo Forms 和更广泛的浏览器支持。现已推出。

 

必要措施

对于 Microsoft Dynamics 内部部署和在线版本,请在 2017 年 7 月之前升级到 Adobe Sign for Dynamics v5。您将能够把所有数据从 v4 及更早版本迁移到最新版本。 版本 5 支持 Dynamics 内部部署 2013、2015、2016 和 Dynamics 在线版本。

有关升级到最新版本的信息,请联系您的客户成功经理。 

对 Adobe Sign 与 Salesforce v14 集成的支持即将结束

Adobe Sign for Salesforce v14 的产品更新、安全更新和技术支持将于 2016 年 12 月 15 日结束。

 

必要措施

升级到我们与 Salesforce 集成的最新版本。 使用不受支持版本的客户需要升级到当前版本才能继续获得技术支持。

TLS 1.0 和 1.1 支持终止

为了满足 SSL/TLS 安全的行业最佳做法,并符合 PCI 标准,我们将在 2017 年终止对 TLS 1.0 和 1.1 协议的支持(具体日期将另行公告)。在取消 TLS 1.0 和 1.1 支持后,尚未升级到 TLS 1.2 或更高版本的客户将无法访问 Adobe Sign 服务。

 

必要措施

升级到 TLS 版本 1.2 或更高版本


提醒

Adobe Sign 数据库已更新以支持 4 字节 Unicode 字符

在九月中旬,作为 Adobe Sign 全球扩展和增强语言支持的一部分,添加了对扩展多字节字符集的支持。通过此次更新,数据库现在支持 4 字节扩展 Unicode 字符。

 

必要措施

确保使用 Adobe Sign API 调用的应用程序和数据存储能够处理 4 字节字符。
 

RC4 密码支持已结束

自 2016 年 8 月 20 日起,Adobe 已停止对 RC4 密码加密的支持。Adobe 将继续监测 RC4 的使用情况并支持向其他更安全密码的过渡。

业界一致认为 RC4 在密码学上不再安全。此公告与 Oracle、Salesforce、Microsoft、Google 和 Mozilla 的公告保持一致,它们在去年就结束了对商业应用程序中 RC4 的支持。

 

必要措施

升级依赖 RC4 与 Adobe Sign 服务通信的硬件或软件,以支持更新的密码套件。
 

Adobe Sign 的其他 IP 地址范围。

如果您现有的网络或防火墙配置将 Adobe Sign 的 IP 地址明确列入白名单,请更新网络配置设置以包含新的 IP 地址,从而确保对该服务的持续访问。 现有的 IP 地址将继续提供服务,并且不得从您的网络配置中删除或移除。


现有 IP 地址

北美:

166.78.79.112/28
207.97.227.112/28
52.71.63.224/27(2016 年 2 月添加)
52.35.253.64/27(2016 年 2 月添加)

欧洲

52.48.127.160/27(2016 年 2 月添加)
52.58.63.192/27(2016 年 2 月添加)

 

其他 IP 地址
日本

52.196.191.224/27(2016 年 7 月添加)

澳大利亚

52.65.255.192/27(2016 年 7 月添加)

 

结束对旧文本标记语法的支持

之前传达的 2016 年 10 月 3 日结束对旧文本标记语法支持的日期已延期,以便为客户提供更多时间过渡到版本 2.0 文本标记语法。新的支持结束日期尚未确定;但请确保所有表单和协议都使用当前语法。

 

必要措施

确保您的用户在创建新文档模板时使用 2.0 文本标记语法。检查您的现有模板库,这些模板可能包含旧的文本标记,并使用更新的 2.0 文本标记语法进行更新。如果您的应用程序使用旧语法,请修改标记以确保您的应用程序在支持结束生效后能继续正常运行。有关详细信息,请参阅《使用文本标记创建表单参考指南》。

Adobe Sign 将更新其核心数据库以支持 4 字节 Unicode 字符

9 月份,作为 Adobe Sign 全球扩张和增强语言支持的一部分,将添加对扩展多字节字符集的支持。目前,Adobe Sign 不会通过 API 向您的客户端应用程序发送 4 字节字符。通过此更新,数据库将能够支持 4 字节扩展 Unicode 字符。

 

必要措施

确保使用 Adobe Sign API 调用的应用程序和数据存储能够处理 4 字节字符。 

日期更改:对 Microsoft Dynamics CRM 2011(内部部署版本)的 Adobe Sign 集成支持已从 2016 年 9 月更改为 2017 年 6 月

Microsoft 于 2016 年 7 月 12 日结束了对 Dynamics CRM 2011 的主流支持。Adobe 将于 2017 年 6 月结束对 Adobe Sign 与 Dynamics CRM 2011 集成的支持。

 

必要措施

请在 2017 年 6 月之前升级到 MS Dynamics CRM 2013 或更高版本(内部部署版本)或 MS Dynamics 365。 

结束对 Salesforce 版本 14 的 Adobe Sign 集成支持

对 Salesforce 版本 14 的 Adobe Sign 服务的产品更新、安全更新和技术支持将于 2016 年 12 月 15 日结束。

 

必要措施

升级到我们与 Salesforce 集成的最新版本。 使用不受支持版本的客户需要升级到当前版本才能继续获得技术支持。

结束对 TLS 1.0 的支持

为了满足 SSL/TLS 安全的行业最佳做法并符合 PCI 标准,我们将在 2017 年移除对 TLS 1.0 协议的支持(日期待公布)。当 TLS 1.0 支持停止时,尚未升级到至少 TLS 1.1 的客户将无法访问 Adobe Sign 服务。

 

必要措施

升级到 TLS 版本 1.1 或更高版本。强烈推荐版本 1.2。我们目前支持 TLS 版本 1.1 和 1.2,因此使用 1.0 的客户可以立即升级。 

提醒

自 2016 年 8 月 20 日起,Adobe 已停止对 RC4 密码加密的支持。虽然 RC4 将在 TLS 回退协商期间继续可用以防止服务中断,但强烈建议客户尽快停止使用。Adobe 将继续监测 RC4 使用情况,并支持向其他更安全密码的过渡。 

整个行业达成共识,认为 RC4 在密码学上不再安全。此公告与 Oracle、Salesforce、Microsoft、Google 和 Mozilla 的公告保持一致,这些公司去年已停止在商业应用程序中支持 RC4。

 

必要措施

升级依赖 RC4 与 Adobe Sign 服务通信的硬件或软件,以支持更新的密码套件。

RC4 密码支持已结束


Adobe Sign 的其他 IP 地址范围

Adobe Sign 服务已扩展服务,除了当前使用的 IP 地址外,还从一组新的 IP 地址运行。

必要措施

如果您现有的网络或防火墙配置明确将 Adobe Sign 的 IP 地址列入白名单,为准备其他位置,您需要更新网络配置设置以包含新的 IP 地址,确保继续访问服务。现有的 IP 地址将继续提供服务,并且不得从您的网络配置中删除或移除。

现有 IP 地址

北美:

166.78.79.112/28
\n207.97.227.112/28
\n52.71.63.224/27(2016 年 2 月添加)
\n52.35.253.64/27(2016 年 2 月添加)

欧洲

52.48.127.160/27(2016 年 2 月添加)
\n52.58.63.192/27(2016 年 2 月添加)

 

其他 IP 地址
\n日本

52.196.191.224/27(2016 年 7 月添加)

澳大利亚

52.65.255.192/27(2016 年 7 月添加)

 

对较旧文本标记语法的支持即将结束

自 2016 年 10 月 3 日起,将停止对使用带下划线的较旧版本文本标记语法创建的文档的支持。当前版本 2.0 的文本标记语法已使用数年。它支持创建通过 web UI 支持的表单字段,包括创建条件表单字段、计算表单字段和高级字段验证。版本 2.0 还在"es"标识符的两侧使用下划线。但是,标记的其他部分由冒号分隔。

较旧版本的文本标记语法示例:

_es_signer_signature
\n分配给签名者的签名字段。
\n
\naddress_es_signer
\n分配给签名者的名为"地址"的可选字段。



\n版本 2.0 文本标记语法示例:

\n
\n Sig_es_:signer:signature

\n分配给签名者的签名字段。
\n
\naddress_es_:signer
\n分配给签名者的名为"地址"的可选字段。
\n 


使用较旧版本文本标记的现有文档模板应在 2016 年 10 月 3 日之前更新为使用版本 2.0 文本标记语法。有关新语法的详细信息,请参阅《使用文本标记创建表单参考指南》。

必要措施

Adobe Sign 将更新其核心数据库以支持 4 字节 Unicode 字符

作为 Adobe Sign 全球扩展和语言支持的一部分,核心数据库将在 8 月更新以更好地支持多字节字符集。目前,Adobe Sign 不会通过 API 向您的客户端应用程序发送 4 字节字符。通过此更新,数据库将能够支持 4 字节扩展 Unicode 字符。

 

必要措施

确保使用 Adobe Sign API 调用的应用程序和数据存储能够处理 4 字节字符。 

Adobe Sign 的附加 IP 地址范围

Adobe Sign 服务持续扩大服务范围。扩展的服务将在一组新的 IP 地址上运行,这些地址超出了当前使用的地址。

 

必要措施

如果您现有的网络或防火墙配置明确将 Adobe Sign 的 IP 地址列入白名单,您需要更新网络配置设置以包含新的 IP 地址,以确保持续访问服务。现有 IP 地址将继续提供服务,不得从您的网络配置中删除或移除。 

现有 IP 地址

北美:

166.78.79.112/28
\n207.97.227.112/28
\n52.71.63.224/27(2016 年 2 月添加)
\n52.35.253.64/27(2016 年 2 月添加)

欧洲

52.48.127.160/27(2016 年 2 月添加)
\n52.58.63.192/27(2016 年 2 月添加)

 

附加 IP 地址
\n日本

52.196.191.224/27(2016 年 7 月添加)

澳大利亚

52.65.255.192/27(2016 年 7 月添加)

 

RC4 密码支持即将结束

对 RC4 密码的支持将于 2016 年 8 月 20 日在所有 Adobe Sign 域(包括 *.echosign.com 和 documents.adobe.com)上结束。使用 RC4 对称加密进行 SSL/TLS 通信的客户将无法连接到任何 Adobe Sign 域。

 

必要措施

在较旧版本 Java(版本 1.6 或更低)上运行的应用程序与 Adobe Sign 服务通信时会遇到 SSL/TLS 握手失败。请升级到更新版本的 Java(版本 8 或更高)以确保操作不中断。请向您的 IT 运营团队提供此信息,以确认您的组织是否有其他服务器或服务依赖 RC4 与 Adobe Sign 服务进行通信。如果有,请升级这些服务器或服务以支持更新的密码套件。

禁用 RC4 的原因: RC4 流密码已知存在严重漏洞,大多数 ISV 已开始逐步停止对其的支持。有关更多信息,请访问以下地点:

https://threatpost.com/google-mozilla-microsoft-to-sever-rc4-support-in-early-2016/114498/

http://arstechnica.com/security/2015/03/noose-around-internets-tls-system-tightens-with-2-new-decryption-attacks/

与 Microsoft Dynamics CRM 2011(内部部署版本)的产品集成支持将于 2016 年 9 月结束

Microsoft 将于 2016 年 7 月 12 日结束对 Dynamics CRM 2011 的主流支持。我们将于 2016 年 9 月结束支持。

 

必要措施

请在 2016 年 10 月 3 日之前升级到 Adobe 支持的内部部署版本 Dynamics CRM 2013 或更高版本。使用不受支持版本的客户需要升级到最新版本以避免服务中断。

有关升级到最新版本的信息,请联系您的客户成功经理

提醒

与 Microsoft Dynamics CRM 2011(内部部署版本)的产品集成支持将于 2016 年 9 月结束

适用于 Salesforce 版本 12 和 13 的 Adobe Sign 服务的产品更新、安全更新和技术支持已于 2016 年 4 月 30 日结束。

 

必要措施

使用不受支持版本的客户如需技术支持,需要升级到最新版本。

Adobe Sign 的其他 IP 地址范围

Adobe Sign 服务持续扩展服务覆盖范围。扩展的服务将通过当前使用之外的新 IP 地址集运行。

 

必要措施

如果您现有的网络或防火墙配置明确将 Adobe Sign 的 IP 地址列入白名单,为准备这些额外位置,您需要更新网络配置设置以包含新的 IP 地址,确保继续访问服务。现有 IP 地址将继续使用,不得从您的网络配置中删除或移除。

现有 IP 地址

北美:

166.78.79.112/28
207.97.227.112/28
52.71.63.224/27(2016 年 2 月新增)
52.35.253.64/27(2016 年 2 月新增)

欧洲

52.48.127.160/27(2016 年 2 月新增)
52.58.63.192/27(2016 年 2 月新增)

 

其他 IP 地址
\n日本

52.196.191.224/27 

澳大利亚

52.65.255.192/27

 

对以下划线结尾的旧文本标记语法的支持

自 2016 年 10 月 3 日起,将停止对使用带下划线的旧版文本标记语法创建的文档的支持。新的文本标记语法支持通过 web UI 创建表单字段,包括创建条件表单字段、计算表单字段和高级字段验证。

旧版文本标记语法示例:

_es_signer_signature
\n分配给签署者的签名字段。
\n
\naddress_es_signer
\n分配给签署者的名为"地址"的可选字段。



\n文本标记语法 2.0 版示例:

\n
\n Sig_es_:signer:signature

\n分配给签署者的签名字段。
\n
\naddress_es_:signer
\n分配给签署者的名为"地址"的可选字段。

 

必要措施

如果您现有的文档模板使用了旧版文本标记,请在 2016 年 10 月 3 日之前将您的文档模板更新为使用新的 2.0 版文本标记语法。有关新语法的详细信息,请参阅《使用文本标记创建表单参考指南》。

Adobe Sign 将更新其核心数据库以支持 4 字节 Unicode 字符

8 月份,作为 Adobe Sign 全球扩展和语言支持的一部分,核心数据库将得到更新,以便更好地支持多字节字符集。目前,Adobe Sign 不会通过 API 向您的客户端应用程序发送 4 字节字符。通过此次更新,数据库将能够支持 4 字节扩展 Unicode 字符。

 

必要措施

请审阅使用 Adobe Sign API 调用的应用程序和数据存储,确保它们能够处理 4 字节字符

对 RC4 密码的支持即将结束

对 RC4 密码的支持将于 2016 年 8 月 20 日结束。所有 Adobe Sign 域(包括 *.echosign.com 和 documents.adobe.com)都将禁用对 RC4 密码的支持。使用 RC4 对称加密进行 SSL/TLS 通信的客户将无法连接到所有 Adobe Sign 域,因为 SSL/TLS 握手将失败。

 

必要措施

在较旧版本的 Java(1.6 版或更低版本)上运行并与 Adobe Sign 服务通信的应用程序将遇到 SSL/TLS 握手失败。升级到更新版本的 Java(8 版或更高版本),以确保操作不中断。

请将此信息提供给您的 IT 运营团队,以确认您的组织是否有其他依赖 RC4 与 Adobe Sign 服务进行通信的服务器或服务。如果有,请升级这些服务器或服务以支持更新的密码套件。

禁用 RC4 的原因:众所周知,RC4 流密码存在重大漏洞,大多数 ISV 已开始逐步停止对其的支持。有关更多信息,请访问以下站点:

https://threatpost.com/google-mozilla-microsoft-to-sever-rc4-support-in-early-2016/114498/

http://arstechnica.com/security/2015/03/noose-around-internets-tls-system-tightens-with-2-new-decryption-attacks/

对与 Microsoft Dynamics CRM 2011(内部部署版本)产品集成的支持将于 2016 年 9 月结束

Microsoft 将于 2016 年 7 月 12 日结束对 Dynamics CRM 2011 的主流支持。我们将于 2016 年 9 月结束支持。

 

必要措施

请在 2016 年 10 月 3 日之前将您的内部部署版本升级到 Adobe 支持的 Dynamics CRM 2013 或更高版本(内部部署)。使用不受支持版本的客户需要升级到最新版本,以避免服务中断。

如需升级到最新版本的相关信息,请联系您的客户成功经理。 

提醒

对与 Salesforce 版本 12 和 13 产品集成的支持现已结束

对 Salesforce 版本 12 和 13 的 Adobe Sign 服务的产品更新、安全更新和技术支持已于 2016 年 4 月 30 日结束。

 

必要措施

使用不受支持版本的客户如需技术支持,需要升级到最新版本。

NetSuite 集成版本

Adobe 已发布其与 NetSuite 的 Adobe Sign 集成最新版本 (v4.0)。此版本获得了"Built for Netsuite"认证,符合所有最新的 NetSuite 设计最佳做法。

新增功能包括:

  • Auto-provisioning。新的自定义偏好设置,允许在 NetSuite 中发送协议的用户自动配置 Adobe Sign 服务用户帐户。
  • OAuth 2.0。为提高数据安全,Adobe Sign 现在使用 OAuth 2.0 在 NetSuite 中验证您的帐户。此改进不会影响您的实施,但您需要进行一次性设置,以授权您的 NetSuite 软件包与 Adobe Sign 通信。 

对 RC4 加密的支持即将结束

RC4 加密支持结束的日期已更改为 2016 年 8 月 20 日。

将于 2016 年 8 月 20 日在所有 eSign 域上禁用对 RC4 加密的支持,包括 *.echosign.com 和 documents.adobe.com。对 SSL/TLS 通信使用 RC4 对称加密的客户将无法连接到所有 eSign 域,因为 SSL/TLS 握手将失败。

 

必要措施

在与 eSign 服务通信的较旧 Java 版本(版本 1.6 或更低)上运行的应用程序将遇到 SSL/TLS 握手失败。升级到较新版本的 Java(版本 8 或更高)以确保运行不中断。


请将此信息提供给您的 IT 运营团队,以确认您的组织是否有其他服务器或服务依赖 RC4 与 eSign 服务进行通信。如果是这样,请升级这些服务器或服务以支持更新的密码套件。

禁用 RC4 的原因:已知 RC4 流密码存在重大漏洞,大多数 ISV 已开始逐步停止对它的支持。有关更多信息,请访问这些地点:

https://threatpost.com/google-mozilla-microsoft-to-sever-rc4-support-in-early-2016/114498/

http://arstechnica.com/security/2015/03/noose-around-internets-tls-system-tightens-with-2-new-decryption-attacks/

与 Salesforce 版本 12 和 13 的产品集成支持即将结束

Adobe 为 Salesforce 版本 12 和 13 提供的 eSign 服务的产品更新、安全更新和技术支持将于 2016 年 4 月 30 日结束。请提前升级到最新版本以继续获得支持。

 

必要措施

使用不受支持版本的客户如需技术支持,需要升级到最新版本。

有关升级到最新版本的信息,请联系您的客户成功经理。

与 Microsoft Dynamics CRM 2011(内部部署版本)的产品集成支持将于 2016 年 9 月结束

Microsoft 将于 2016 年 7 月 12 日结束对 Dynamics CRM 2011 的主流支持。我们将于 2016 年 9 月结束支持。

 

必要措施

请在 2016 年 10 月 3 日之前将您的内部部署版本升级到 Adobe 支持的 Dynamics CRM 2013 或更高版本(内部部署)。使用不受支持版本的客户需要升级到最新版本以避免服务中断。

有关升级到最新版本的信息,请联系您的客户成功经理。 

提醒

NetSuite 集成释放

Adobe 已释放其与 NetSuite 集成的 Adobe Document Cloud eSign 服务的最新版本 (v4.0)。此版本获得了"Built for Netsuite"证书,符合所有最新的 NetSuite 设计最佳做法。

新增功能包括:

  • 自动预配。一项新的自定义偏好设置,允许在 NetSuite 中发送协议的用户自动获得 Adobe Document Cloud eSign 服务用户帐户的自动预配。
  • OAuth 2.0。为了提高数据安全,Adobe Document Cloud eSign 服务现在使用 OAuth 2.0 在 NetSuite 中验证您的 Adobe Document Cloud eSign 服务帐户。此改进不会影响您的实施,但您需要进行一次性设置来授权您的 NetSuite 包与 Adobe Document Cloud 通信。

Adobe Document Cloud eSign 服务的其他 IP 地址范围

Adobe Document Cloud 电子签名服务已通过 2 月维护版本扩展了服务覆盖范围。扩展的服务将在当前使用的 IP 地址之外的新 IP 地址集合上运行。

 

必要措施

如果您现有的网络或防火墙配置明确将 Adobe Document Cloud 电子签名服务的 IP 地址列入白名单,您需要更新网络配置设置以包含新的 IP 地址,从而确保持续访问这些服务。现有的 IP 地址将继续提供服务,并且不得从您的网络配置中删除或移除。

现有 IP 地址

北美:

166.78.79.112/28
207.97.227.112/28

其他 IP 地址

北美:

52.71.63.224/27
52.35.253.64/27

欧洲:

52.48.127.160/27
52.58.63.192/27

 

NetSuite 集成版本

NetSuite 集成版本。

Adobe 已发布其最新版本的 Adobe Document Cloud 电子签名服务与 NetSuite 集成 (v4.0)。此版本获得了"Built for Netsuite"认证,符合所有最新的 NetSuite 设计最佳做法。

新增功能包括:

  • 自动配置。一项新的自定义偏好设置,允许在 NetSuite 中发送协议的用户自动配置 Adobe Document Cloud 电子签名服务用户帐户。
  • OAuth 2.0。为了提高数据安全性,Adobe Document Cloud 电子签名服务现在使用 OAuth 2.0 在 NetSuite 中验证您的 Adobe Document Cloud 电子签名服务帐户。此改进不会影响您的实施,但您需要进行一次性设置以授权您的 NetSuite 包与 Adobe Document Cloud 通信。

立即升级以利用所有这些增强功能。 

RC4 密码生命周期结束

Adobe Document Cloud 电子签名服务正与主要软件供应商保持一致,结束对 RC4 密码的支持。

Adobe 将在 2016 年初禁用 secure.echosign.com 服务器上对 RC4 密码的支持。使用 RC4 对称加密进行 SSL/TLS 通信的客户将无法连接到 secure.echosign.com 服务器,因为 SSL/TLS 握手将失败。

 

必要措施

强烈建议企业客户测试自定义应用程序和集成,以确保在此更改后它们能够继续无缝工作。请联系您的 CSM 进行测试设置。

已知问题:运行较旧版本 Java(版本 1.6 或更低)的客户可能遇到 SSL/TLS 握手失败。

解决方案:升级到更新版本的 Java(版本 8)。

为什么要禁用 RC4:已知 RC4 流密码存在重大漏洞,大多数 ISV 已开始逐步停止对其的支持。有关更多信息,请访问这些地点:

https://threatpost.com/google-mozilla-microsoft-to-sever-rc4-support-in-early-2016/114498/

http://arstechnica.com/security/2015/03/noose-around-internets-tls-system-tightens-with-2-new-decryption-attacks/

提醒

Adobe Document Cloud 电子签名服务的其他 IP 地址范围

Adobe Document Cloud 电子签名服务已通过 2 月维护版本扩展了服务覆盖范围。扩展的服务将从当前使用的 IP 地址之外的一组新 IP 地址运行。

 

必要措施

如果您现有的网络或防火墙配置明确将 Adobe Document Cloud 电子签名服务的 IP 地址列入白名单,您需要更新网络配置设置以包含新的 IP 地址,以确保继续访问服务。现有的 IP 地址将继续提供服务,并且不得从您的网络配置中删除或移除。

现有 IP 地址

北美:

166.78.79.112/28
207.97.227.112/28

 

其他 IP 地址

北美:

52.71.63.224/27
52.35.253.64/27

欧洲:

52.48.127.160/27
52.58.63.192/27

 

一键签名生命周期终止

向使用一键签名作为签名偏好设置的客户发出的通知:Adobe Document Cloud 电子签名服务已于 2016 年 1 月 15 日停止支持一键签名,并将客户升级到标准签名方法。

标准签名方法提供简单且精简的签名体验,已经过优化,可在所有设备上运行,包括桌面、平板电脑和智能手机。签名体验将指导签名者完成必填字段。标准签名方法为签名者提供了比一键签名更丰富的体验,包括自动保存输入到协议中的数据、条件表单字段和字段验证。

 

必要措施

如果您尚未切换到标准签名方法,请选择"帐户">"帐户设置">"签名偏好设置",并选择"标准"作为签名文档的首选方法。
\n 

在文档上放置电子事务 ID 签名图章

Adobe Document Cloud 电子签名服务已于 2016 年 1 月 15 日停用了"蓝色边框"事务 ID。我们做出此更改是为了向客户提供:

  • 更大的文档查看区域
  • 灵活选择在文档上放置电子签名图章的位置
  • 选择哪些文档需要事务 ID 的功能

 

必要措施

为了自动为已签名文档生成事务和签名图章,使用"蓝色边框"为文档添加事务 ID 和参与者签名图章批注的客户应已使用文本标记或表单字段更新其文档。有关更多信息,请参阅《文本标记用户指南》。

 

来自 Adobe 的电子签名服务的其他 IP 地址范围

Adobe Document Cloud 电子签名服务正在立即扩展服务覆盖范围。扩展的服务将从一组新的 IP 地址运行,其范围超过服务当前所使用的这些地址。 如果您现有的网络或防火墙配置明确将电子签名服务的 IP 地址列入白名单,您需要更新网络配置设置以包含这些新的 IP 地址,以确保继续访问服务。

现有 IP 地址

北美:

166.78.79.112/28
207.97.227.112/28

 

其他 IP 地址

北美:

52.71.63.224/27
52.35.253.64/27

欧洲: 

52.48.127.160/27
52.58.63.192/27

请注意:现有 IP 地址将继续运行,不得从您的网络配置中删除。
\n 

"一键"签名停止服务

致使用一键签名作为首选签名方式的客户。2016 年 1 月 15 日,eSign 服务将停止支持一键签名,并将所有用户升级到标准签名方式。

标准签名方式提供简单流畅的签名体验,已优化为可在所有设备上运行,包括桌面、平板电脑和智能手机。签名体验引导签名者浏览必填字段。标准签名方式为签名者提供比一键签名更丰富的体验,包括自动保存输入协议中的数据、条件表单字段和字段验证。

建议管理员在 2016 年 1 月 15 日之前切换到标准签名方式,强烈鼓励这样做。要切换到标准签名方式,请转到"帐户"选项卡,选择"帐户设置",然后转到"签名偏好设置",选择"标准"作为首选文档签名方式。

如果您当前使用"蓝色边框"为文档添加事务 ID 和签名图章批注,请参阅以下文章。 

在文档上放置电子事务 ID 签名图章

致当前对签名文档使用自动生成事务和签名图章(表现为签名文档周围的蓝色边框)的客户。

2016 年 1 月 15 日,eSign 服务将禁用"蓝色边框"事务 ID。我们进行此更改是为了向客户提供:

  • 更大的文档视图
  • 灵活选择在文档上放置电子签名图章的位置
  • 选择哪些文档需要事务 ID 的能力

当前使用"蓝色边框"为文档添加事务 ID 和参与者签名图章批注的客户可以使用文本标记或表单字段更新其文档。有关更多信息,请参阅文本标记用户指南。 

RC4 加密停止服务的日期变更

Adobe Document Cloud eSign 服务正与主要软件供应商协调一致,将在 2016 年第二季度停止支持 RC4 加密。我们将在后续更新中告知具体日期。

Adobe 将在 2016 年初在 secure.echosign.com 服务器上禁用对 RC4 加密的支持。使用 RC4 对称加密进行 SSL/TLS 通信的客户将无法连接到 secure.echosign.com 服务器,因为 SSL/TLS 握手将失败。

禁用 RC4 的原因:

众所周知,RC4 流密码存在重大漏洞,大多数 ISV 已开始逐步淘汰对其的支持。更多信息:

https://threatpost.com/google-mozilla-microsoft-to-sever-rc4-support-in-early-2016/114498/

http://arstechnica.com/security/2015/03/noose-around-internets-tls-system-tightens-with-2-new-decryption-attacks/

已知问题:运行较旧版本 Java 1.6 或更低版本的客户可能会遇到 SSL/TLS 握手失败。解决方案:升级到较新版本的 Java 8。

请注意:强烈建议企业客户测试自定义应用程序和集成,以确保它们在此更改后继续无缝工作。请联系您的客户成功经理进行测试设置。 

最新更新

IE7 和 IE8 支持将于 2016 年 1 月 12 日终止

eSign 服务与 Microsoft 关于较旧版本 Internet Explorer 生命周期结束的策略保持一致。有关详细信息,请参阅 Microsoft Internet Explorer 生命周期支持策略。因此,从 2016 年 1 月 12 日开始,我们将不再支持 IE7 和 IE8。如果您使用的是 IE7 或 IE8,请尽快更新到当前浏览器。查看 Adobe 支持的浏览器列表。

"一键"签署生命周期结束

致使用一键作为其签署偏好设置的客户的通知。2016 年 1 月 15 日,Adobe eSign 服务将停止支持一键签署,并将所有客户升级到标准签署方法。

标准签署方法提供简单、流畅的签署体验,已经过优化,可在包括桌面、平板电脑和智能手机在内的所有设备上运行。签署体验会引导签署者完成必填字段。标准方法为签署者提供了比一键签署更丰富的体验,包括自动保存输入到协议中的数据、条件表单字段和字段验证。

建议管理员在 1 月 15 日之前切换到标准签署方法。要切换到标准签署方法,请转到"帐户"选项卡,选择"帐户设置",然后转到"签署偏好设置",并选择"标准"作为首选的文档签署方法。

如果您当前正在使用"蓝色边框"为文档添加事务 ID 和签名图章批注,请参阅下面的文章。 

在文档上放置电子事务 ID 签名图章。
日期从 2015 年 12 月 1 日更改为 2016 年 1 月 15 日

致使用自动生成事务和签名图章的客户的通知,该功能在已签名文档周围显示为蓝色边框。

2015 年 1 月 15 日,Adobe eSign 服务将禁用"蓝色边框"事务 ID。我们进行此更改是为了向客户提供:

  • 扩大文档视图
  • 灵活选择在文档上放置电子签名图章的位置
  • 能够选择哪些文档需要事务 ID

当前使用"蓝色边框"为文档添加事务 ID 和参与者签名图章批注的客户,可以使用文本标记或表单字段更新其文档。有关更多信息,请参阅文本标记用户指南。 

对 IE7 和 IE8 的支持将于 2016 年 1 月 12 日结束

eSign 服务正在与 Microsoft 针对旧版本 Internet Explorer 生命周期结束的策略保持一致。有关详细信息,请参阅 Microsoft Internet Explorer 生命周期支持策略。因此,自 2016 年 1 月 12 日起,我们将不再支持 IE7 和 IE8。如果您正在使用 IE7 或 IE8,请尽快更新到当前浏览器。请参阅 Adobe 支持的浏览器列表。 

最近更新

RC4 加密生命周期结束的日期更改

Adobe Document Cloud eSign 服务正在与主要软件供应商保持一致,将在 2016 年初结束对 RC4 加密的支持。这是对之前通报的 11 月 5 日日期的更新。

Adobe 将在 2016 年初禁用 secure.echosign.com 服务器上对 RC4 加密的支持。使用 RC4 对称加密进行 SSL/TLS 通信的客户将无法连接到 secure.echosign.com 服务器,因为 SSL/TLS 握手将失败。

禁用 RC4 的原因:

众所周知,RC4 流加密存在重大漏洞,大多数 ISV 已开始逐步淘汰对它的支持。有关更多信息,请参阅以下内容:

https://threatpost.com/google-mozilla-microsoft-to-sever-rc4-support-in-early-2016/114498/

http://arstechnica.com/security/2015/03/noose-around-internets-tls-system-tightens-with-2-new-decryption-attacks/

已知问题:运行旧版本 Java 1.6 或更低版本的客户可能会遇到 SSL/TLS 握手失败。解决方案:升级到较新版本的 Java 8。

如需 API 测试,请联系您的 CSM。
\n 

对 IE7 和 IE8 的支持将于 2016 年 1 月 12 日结束

eSign 服务与 Microsoft 关于旧版本 Internet Explorer 生命周期结束的策略保持一致。有关详细信息,请参阅 Microsoft 对 Internet Explorer 的生命周期支持策略。因此,自 2016 年 1 月 12 日起,我们将不再支持 IE7 和 IE8。如果您正在使用 IE7 或 IE8,请尽快更新到当前浏览器。查看 Adobe 支持的浏览器列表。 

近期更新

在文档上放置电子事务 ID 签名图章

使用自动生成的事务和签名图章对已签署文档进行标记的客户须知,该图章显示为已签署文档周围的蓝色边框。

2015 年 12 月 1 日,Adobe eSign 服务将禁用"蓝色边框"事务 ID。我们做出此更改是为了向客户提供:

  • 更大的文档查看区域
  • 灵活选择在文档上放置电子签名图章的位置
  • 选择哪些文档需要事务 ID 的能力

当前使用"蓝色边框"对带有事务 ID 和参与者签名图章的文档进行批注的客户已经能够使用文本标记或表单字段来更新其文档。有关更多信息,请参阅文本标记用户指南。

 

新的密码要求

我们正在加强密码要求。在不久的将来,可能会要求您更新密码以满足以下条件:

  • 密码必须至少包含 8 个字符,最多可包含 100 个字符。
  • 密码必须符合以下复杂性规则。

1. 至少包含 1 个大写字符

2. 至少包含 1 个小写字符

3. 至少包含 1 个数字

4. 至少包含 1 个特殊字符(标点符号),空格除外

  • 密码不能包含不区分大小写的用户名、名字或姓氏。
  • 密码不应匹配常用密码,如 Password1!

如果新密码与之前使用的密码匹配,将被拒绝。考虑的历史密码数量现在默认为 10 个。如果您的帐户管理员已明确为您的帐户覆盖了限制,该设置将继续生效。

当您登录访问该服务时,请留意产品内的密码更新提示。
 

RC4 密码终止使用

Adobe Document Cloud 电子签名服务正在与主要软件供应商保持一致,将在 2016 年初停止支持 RC4 密码。

Adobe 将在 2016 年初在 secure.echosign.com 服务器上禁用对 RC4 密码的支持。使用 RC4 对称加密进行 SSL/TLS 通信的客户将无法连接到 secure.echosign.com 服务器,因为 SSL/TLS 握手将失败。

禁用 RC4 的原因:
RC4 流密码已知存在重大漏洞,大多数独立软件供应商已开始逐步停止对其的支持。有关更多信息,请参阅以下内容:

https://threatpost.com/google-mozilla-microsoft-to-sever-rc4-support-in-early-2016/114498/

http://arstechnica.com/security/2015/03/noose-around-internets-tls-system-tightens-with-2-new-decryption-attacks/

已知问题:

运行 Java 1.6 或更低版本的客户可能会遇到 SSL/TLS 握手失败。解决方案:升级到更新版本的 Java 8。

对于 API 测试,请联系您的客户成功经理。
 

SSL 证书将于 2015 年 10 月 18 日星期日更新

Adobe Document Cloud 电子签名服务正在通过增加数据中心大幅扩展其运营,以为您的电子签名交易提供更高质量的服务和性能,并提供全球服务。为了支持这一扩展,我们将在 Adobe 电子签名已支持的现有域的基础上添加更多 web 域。

为了支持其他域,eSign 服务使用的 SSL 证书将于 2015 年 10 月 18 日星期日进行更新。SSL 证书的更改仅限于公钥,底层加密协议或方案以及根证书和中间证书均不会发生任何更改。

我们预计此更改不会影响绝大多数客户,因为 Web 浏览器和移动应用程序(iOS 或 Android)将无缝验证新证书。但是,如果您使用 SOAP 或基于 REST 的 API 与 Adobe eSign 服务建立了自定义集成,并且其中任何集成已固定现有公钥,则需要在 2015 年 10 月 18 日星期日之前更新集成以包含新的公钥进行服务器验证。使用固定证书时,您的集成应用程序期望 Adobe eSign 服务提供具有特定公钥的特定 SSL 证书。不更新证书将导致集成无法正常运行。请参阅本文档末尾了解 Adobe eSign 服务新 SSL 证书的公钥。

公钥。

2015 年 10 月 18 日星期日,Adobe eSign SSL 证书将具有以下公钥:

-----BEGIN PUBLIC KEY-----

MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAyX/qrvtOKHZNMn2KQPEY ay9rBLWdh21c6B0Fv0cIs89DKmlLxRQhuzralVTokMcaqNyJYm01MP1Jj7EySbtk mNjQmGWSFhbGgvPY5mToDNu14IfqaZ5khm2Nnp2IKh9zqt5ENZcBflPJ9oYToiLZ EXnaeQOW4pi+MgTwn0OHz2i+9O5CAa/xxgpxouQhZzkc7dECKZnzXqOcEOHVUs/8 lxYpDHogfQhSQHbZryp4KmrjSLcZeIV94VswOBG/rwbjlSj8bkoPkI3II4ZLW/GH MW390E/4BzuXuh0NO84yRyegfTn6O2mx05ZakzB93+wpRIDauh5Iuah6nXvJe9bn SQIDAQAB

-----END PUBLIC KEY-----

如果您在集成中固定了我们的公钥,请不晚于 2015 年 10 月 18 日星期日用此新公钥替换旧证书。

如有疑问,请通过 support@echosign.com 联系客户支持。

对 IE7 和 IE8 的支持将于 2016 年 1 月 12 日结束

eSign 服务与 Microsoft 针对旧版 Internet Explorer 生命周期结束的策略保持一致。有关详细信息,请参阅 Internet Explorer 的 Microsoft 生命周期支持策略。因此,自 2016 年 1 月 12 日起,我们将不再支持 IE7 和 IE8。如果您正在使用 IE7 或 IE8,请尽快更新到最新浏览器。请查看 Adobe 支持浏览器列表。 

在文档上放置电子交易 ID 签名图章

致使用自动生成的交易和签名图章签署文档的客户的通知,该图章在已签署文档周围显示为"蓝色边框"。

2015 年 12 月 1 日,Adobe eSign 服务将禁用"蓝色边框"交易 ID。我们进行此更改是为了向客户提供:

  • 更大的文档视图
  • 在文档上放置电子签名图章位置的灵活性
  • 选择哪些文档需要事务 ID 的功能

目前使用"蓝色边框"为文档添加事务 ID 和签名图章批注的客户已经能够使用文本标记或表单字段更新您的文档。有关更多信息,请参阅文本标记用户指南。 

新的密码要求

我们正在加强密码要求。在接下来的几个月中,您需要更新密码以满足以下条件:

  • 密码必须至少包含 8 个字符,最多可达 100 个字符。
  • 密码必须符合以下复杂性规则。

1. 至少 1 个大写字符

2. 至少 1 个小写字符

3. 至少 1 个数字

4. 至少 1 个特殊字符(标点符号)

  • 密码不能包含不区分大小写的用户名或姓名或姓氏。用户名定义为电子邮件地址中 @ 符号前面的子字符串。出于可用性考虑,此规则仅适用于字符串长度大于或等于 3 个字符的情况。
  • 密码不应与常用密码(如 Password1!)匹配。
  • 密码不应与最近使用的 10 个密码中区分大小写的字符匹配。

当您登录访问服务时,请留意产品内更新密码的提示。 

RC4 密码生命周期结束的日期变更

Adobe Document Cloud 电子签名服务正在与主要软件供应商保持一致,于 2016 年初结束对 RC4 密码的支持。这是对之前公布的 2015 年 11 月 5 日日期的更新。

Adobe 将于 2016 年初在 secure.echosign.com 服务器上停用对 RC4 密码的支持。使用 RC4 对称加密进行 SSL/TLS 通信的客户将无法连接到 secure.echosign.com 服务器,因为 SSL/TLS 握手将失败。

停用 RC4 的原因:

RC4 流密码已知存在重大漏洞,大多数 ISV 已开始逐步停止对其的支持。有关更多信息,请参阅:

https://threatpost.com/google-mozilla-microsoft-to-sever-rc4-support-in-early-2016/114498/

http://arstechnica.com/security/2015/03/noose-around-internets-tls-system-tightens-with-2-new-decryption-attacks/

已知问题:

  1. 运行较旧版本 Java 1.6 或更低版本的客户可能会遇到 SSL/TLS 握手失败。解决方案:升级到较新版本的 Java 8。
  2. 在 Windows XP 上使用 IE6 的客户将遇到 SSL/TLS 握手失败。解决方案:将操作系统和浏览器升级到 Document Cloud 电子签名支持的版本,IE9 及更高版本、Chrome、Firefox 或 Safari。

如需进行 API 测试,请联系您的客户成功经理。 

最新更新

用户登录电子签名服务的正确 URL

请确保您已向用户提供正确的登录 URL 并更新所有书签。电子签名服务的登录 URL 为 https://secure.echosign.com/public/login/