Adobe Acrobat Sign 技術通知 2015-2016

上次更新時間 2025年1月20日

Adobe Sign 技術通知按以下順序排列,最新更新在頂部,隨著您向下捲動頁面,時間依序往回推移。

2015 - 2016 年技術通知

API 與網頁應用程式: 2017 年將變更密碼複雜度規則

Adobe Sign 現正變更密碼複雜度規則以提升安全性。 自 2017 年年初開始,使用網頁應用程式的客戶會收到更新密碼的系統提示,並有 90 天的時間可更新密碼。 透過現有 REST 或 SOAP API 登入或佈建使用者的客戶將有時間至 2018 年中旬更新其應用程式,以符合 Adobe Sign 密碼安全性要求。有關如何轉換至新規則的資訊將於 2017 年初為使用 API 的客戶和合作夥伴提供。 

新密碼準則:

  • 至少 8 個字元,最多 100 個字元
  • 至少一個大寫字元
  • 至少一個數字
  • 至少一個特殊字元 (標點符號),空格除外
  • 不得包含不區分大小寫的使用者名稱、名字或姓氏
  • 如果新密碼與先前使用的密碼相符,將被拒絕

 

必須採取的行動

自 2017 年年初開始,網頁應用程式使用者應於系統提出要求時更新密碼。 透過 API 佈建使用者的客戶將有時間至 2018 年 7 月更新其應用程式以使用 REST API,符合新密碼準則。 

整合:Adobe Sign 與 Salesforce v14 整合的支援已結束。

Adobe Sign for Salesforce v14 的產品更新、安全更新和技術支援已於 2016 年 12 月 15 日結束。 

現已推出18 版。 取得最新功能,包括:

  • Salesforce Classic 和 Lightning 檢視的使用者體驗更佳
  • 狀態可見度更高
  • 改善管理員使用進階 Lightning 元件的體驗
  • 進階簽署工作流程的新工具

 

必須採取的行動 

升級至與 Salesforce 整合的最新版。 使用不受支援版本的客戶必須升級至目前版本才能繼續獲得技術支援。 

整合:Adobe Sign for Microsoft Dynamics 新版本發布,以及 Adobe Sign 與 Dynamics v4 整合的產品生命週期終止

Microsoft Dynamics v5 現已可用。此版本包含改進項目,例如使用 Microsoft Turbo Forms 和更廣泛的瀏覽器支援。如需升級至最新版本的相關資訊,請聯絡您的客戶成功經理。

 

Adobe Sign for Microsoft Dynamics v4 和更早版本 (內部部署和線上版本) 將於 2017 年 6 月 30 日停止使用。這些版本在 6 月後將不再提供。

 

必須採取的行動

對於 Microsoft Dynamics 內部部署和線上版本,請在 2017 年 7 月之前升級至 Adobe Sign for Dynamics v5。您可以將第 4 版或先前版本中的所有資料移轉至最新版本。 版本 5 支援 Dynamics 內部部署 2013、2015、2016 和 Dynamics 線上

安全性: TLS 1.0 及 1.1 終止服務

Adobe 將於 2017 年陸續取消對 TLS 1.0 和 1.1 通訊協定的支援,以符合 SSL/TLS 安全性的業界最佳實務作法,以及符合 PCI 標準 (日期即將公佈)。 停止支援 TLS 1.0 及 1.1 後,尚未升級至 TLS 1.2 或更新版本的客戶將無法存取 Adobe Sign 服務。

 

必須採取的行動

請遵循 Adobe Sign 對瀏覽器和桌面作業系統的建議系統組態,以便支援 TLS v1.2。

系統組態更新:結束對 Internet Explorer 9 的支援

Adobe Sign 將在 3 月初結束對 Internet Explorer 9 的支援,以配合 Microsoft 於 2017 年 3 月 11 日結束對 Windows Vista 的支援。

 

必須採取的行動

請更新硬體至受支援的作業系統,包括 Windows 7、8 或 10,以及 Adobe Sign 系統需求中列出的受支援瀏覽器之一。

提醒

API: SOAP API 的 OAuth 應用程式支援服務即將遭到取代

12 月維護發行版本推出後,新版 OAuth應用程式只能存取 REST API。 現有應用程式和整合金鑰將繼續可存取 SOAP 和 REST API。

 

必須採取的行動

開發任何新的應用程式時請使用 REST API。 如需詳細資訊,請前往「開發人員中心」。


API 與網頁應用程式:對較舊文字標記語法的支援已結束。

我們已停止支援第1.0 版的文字標籤。 您仍可在服務中使用第 1.0 版標籤,不過我們將不再接受這個語法的錯誤或增強功能要求。

 

需要採取行動
確保您的使用者在建立新文件範本時使用 2.0 文字標記語法。 檢閱可能含有舊文字標籤的應用程式和現有範本,並使用新版 2.0 文字標籤語法予以更新。 請參閱使用文字標籤建立表單參考指南以了解詳細資料。


安全性:對 RC4 加密的支援已結束。

RC4 傳輸層加密的使用將於 2017 年 1 月 16 日當週停止。

API:新版 OAuth 應用程式即將停止支援 SOAP API

在 12 月初的下一個維護版本中,新的 OAuth 應用程式將只能存取 REST API。現有應用程式和整合金鑰將繼續可存取 SOAP 和 REST API。

 

必須採取的行動

開發任何新的應用程式時請使用 REST API。 如需更多資訊,請前往開發人員中心。 

行動應用程式:更新您 Single Sign On (SSO) 伺服器上的安全性設定

Apple 已宣布,2016 年底前提交至 App Store 的所有行動應用程式都必須強制執行 App Transport Security (ATS)。如果您已將 Adobe Sign 帳戶設定為使用 SSO 登入,且正在使用 Adobe Sign iOS 行動應用程式,請確保您的 SSO 伺服器支援 Apple 的 App Transport Security (ATS) 要求。

 

必須採取的行動

請在 2016 年 12 月 1 日前更新您的伺服器以支援 Apple 的 ATS 要求,以便繼續透過 SSO 存取 Adobe Sign iOS 應用程式。

API 與網頁應用程式: 已停止支援舊文字標籤語法

我們已停止支援第1.0 版的文字標籤。 雖然服務中會繼續支援 v1.0 標記,但不再接受此語法的錯誤或增強要求。

 

必須採取的行動

確保您的使用者在建立新文件範本時使用 v2.0 文字標記語法。檢閱可能含有舊文字標籤的應用程式和現有範本,並使用新版 2.0 文字標籤語法予以更新。 詳情請參閱「使用文字標記建立表單參考指南」。

整合:Adobe Sign for Microsoft Dynamics 新版本和 Adobe Sign 與 Dynamics v4 整合的終止支援

整合:Adobe Sign for Microsoft Dynamics 新版本和 Adobe Sign 與 Dynamics v4 整合功能的終止支援

Microsoft Dynamics v5 現已供客戶預覽。此版本包含使用 Microsoft Turbo Forms 和更廣泛瀏覽器支援等改進功能。如需預覽最新版本的相關資訊,請聯絡您的客戶成功經理。

Adobe Sign for Microsoft Dynamics v4 和更早版本(內部部署和線上版本)將於 2017 年 6 月 30 日終止服務。這些版本在 6 月後將不再提供。

 

必須採取的行動

無論是 Microsoft Dynamics 內部部署還是線上版本,請在 2017 年 7 月前升級至 Adobe Sign for Dynamics v5。您可以將第 4 版或先前版本中的所有資料移轉至最新版本。 版本 5 支援 Dynamics 內部部署 2013、2015、2016 和 Dynamics 線上

整合:Adobe Sign 與 Salesforce v14 整合的支援即將結束

Adobe Sign for Salesforce v14 的產品更新、安全性更新和技術支援將於 2016 年 12 月 15 日結束。

現已推出18 版。 取得最新功能,包括:

為 Salesforce Classic 和 Lightning 檢視提供更佳的使用者體驗

  • 更高的狀態能見度
  • 透過進階 Lightning 元件改善管理體驗
  • 進階簽署工作流程的新工具

 

必須採取的行動

升級至與 Salesforce 整合的最新版。 使用不受支援版本的客戶必須升級至目前版本,才能繼續接受技術支援。

API 與網頁應用程式: 2017 年將變更密碼複雜度規則

Adobe Sign 現正變更密碼複雜度規則以提升安全性。 從 2017 年 3 月開始,使用網頁應用程式的客戶將收到更新密碼的提示,並有 90 天的時間進行更新。透過現有的 REST/SOAP API 登入或佈建使用者的客戶,在 2018 年年中之前必須更新自己的應用程式,以符合 Adobe Sign 密碼安全性規定。2017 年初將為使用 API 的客戶和合作夥伴提供如何轉換至新規則的資訊。

新密碼條件:

  • 最少 8 個字元,最多 100 個字元
  • 至少一個大寫字元
  • 至少一個小寫字元
  • 至少一個數字
  • 至少一個特殊字元 (標點符號),但不包括空格
  • 不能包含不區分大小寫的使用者名稱、名字或姓氏
  • 如果新密碼與先前使用的密碼符合,將被拒絕

 

必須採取的行動

從 2017 年 3 月開始,網頁應用程式使用者應在收到要求時更新密碼。 透過 API 佈建使用者的客戶,在 2018 年 7 月前都可更新應用程式來使用 REST API,以便符合新的密碼標準。 

安全性: TLS 1.0 及 1.1 終止服務

為了符合 SSL/TLS 安全性的業界最佳做法,並符合 PCI 標準,我們將在 2017 年移除對 TLS 1.0 和 1.1 協定的支援 (日期將另行公告)。 停止支援 TLS 1.0 及 1.1 後,尚未升級至 TLS 1.2 或更新版本的客戶將無法存取 Adobe Sign 服務。

 

必須採取的行動

請依照 Adobe Sign 的推薦系統設定,確保您的瀏覽器和桌面作業系統都支援 TLS v1.2。

提醒

安全性:RC4 加密支援已結束

RC4 傳輸層加密的使用將在 2017 年 1 月 16 日當週停止。

更新您的單一登入 (SSO) 伺服器上的安全性設定

Apple 已公告將在 2016 年底前對所有提交到 App Store 的行動應用程式強制執行應用程式傳輸安全性 (ATS)。 如果您已將 Adobe Sign 帳戶設定為使用 SSO 登入,並且正在使用 Adobe Sign iOS 行動應用程式,請確保您的 SSO 伺服器支援 Apple 的應用程式傳輸安全性 (ATS) 安全性要求。

 

必須採取的行動

請在 2016 年 12 月 1 日前更新您的伺服器以支援 Apple 的 ATS 要求,以便繼續透過 SSO 存取 Adobe Sign iOS 應用程式。

較舊文字標記語法的支援即將結束

先前宣佈的較舊文字標記語法支援結束日期 2016 年 10 月 3 日已延後,以讓客戶有更多時間轉換至 2.0 版文字標記語法。 新的支援結束日期尚未確定,但請確保所有表單和協議都使用目前的語法。

 

必須採取的行動

請確保您的使用者在建立新文件範本時使用 2.0 文字標記語法。 請檢閱您現有的範本資料庫,其中可能包含較舊的文字標記,並使用較新的 2.0 文字標記語法進行更新。 如果您的應用程式使用舊語法,請修改標記以確保您的應用程式在支援結束生效後能繼續運作。 詳細資訊請參閱「使用文字標記建立表單參考指南」。

Adobe Sign 與 Microsoft Dynamics v4 整合的生命週期結束

Adobe Sign for Microsoft Dynamics v4 和更早版本(內部部署和線上版本)將於 2017 年 6 月 30 日停止提供。這些版本將在六月之後不再提供。新版本 (v5) 包含改良功能,例如使用 Microsoft Turbo Forms 並支援更廣泛的瀏覽器。Microsoft Dynamics v5 現已推出。

 

必須採取的行動

針對 Microsoft Dynamics 內部部署和線上版本,請在 2017 年七月之前升級至 Adobe Sign for Dynamics v5。您可以將第 4 版或先前版本中的所有資料移轉至最新版本。 版本 5 支援 Dynamics 內部部署 2013、2015、2016 和 Dynamics 線上版本。

如需協助升級至最新版本,請聯絡您的客戶成功經理。

Adobe Sign 與 Salesforce v14 整合的支援即將結束

Adobe Sign for Salesforce v14 的產品更新、安全性更新和技術支援將於 2016 年 12 月 15 日結束。

 

必須採取的行動

升級至與 Salesforce 整合的最新版。 使用不受支援版本的客戶需要升級至目前版本,才能繼續接受技術支援。

TLS 1.0 和 1.1 的支援即將結束

為了符合 SSL/TLS 安全性的業界最佳做法,並且遵循 PCI 標準,我們將在 2017 年移除對 TLS 1.0 和 1.1 通訊協定的支援 (公告日期待定)。停止支援 TLS 1.0 及 1.1 後,尚未升級至 TLS 1.2 或更新版本的客戶將無法存取 Adobe Sign 服務。

 

必須採取的行動

升級至 TLS 版本 1.2 或更新版本

更新您的單一登入 (SSO) 伺服器上的安全性設定

Apple 已宣布將於 2016 年底強制執行應用程式傳輸安全性 (ATS),適用於所有提交至 App Store 的行動應用程式。如果您已設定 Adobe Sign 帳戶使用 SSO 登入,並且正在使用 Adobe Sign iOS 行動應用程式,請確保您的 SSO 伺服器支援 Apple 的應用程式傳輸安全性 (ATS) 安全性需求。

 

必須採取的行動

請於 2016 年 12 月 1 日之前更新伺服器以支援 Apple 的 ATS 需求,以便繼續透過 SSO 存取 Adobe Sign iOS 應用程式。

舊版文字標記語法的支援即將結束

先前公告的舊版文字標記語法支援結束日期 2016 年 10 月 3 日已延後,讓客戶有更多時間轉換至版本 2.0 文字標記語法。新的支援結束日期尚未確定;但是,請確保所有表單和合約都使用目前語法。

 

必須採取的行動

確保您的使用者在建立新文件模板時使用 2.0 文字標記語法。檢閱可能包含舊版文字標記的現有模板資料庫,並使用較新的 2.0 文字標記語法進行更新。如果您有使用舊語法的應用程式,請修改標記以確保應用程式在支援結束生效後能繼續運作。如需詳細資訊,請參閱「建立含有文字標記的表單」參考指南。

Adobe Sign 與 Microsoft Dynamics v4 和更早版本整合的支援將於 2017 年 6 月結束

Adobe Sign For Microsoft Dynamics v4 和更早版本 (內部部署和線上版本) 將於 2017 年 6 月 30 日停止提供。這些版本將於六月後停止提供。新版本 (v5) 包含多項改善,例如使用 Microsoft Turbo Forms 和更廣泛的瀏覽器支援。現在即可使用。

 

必須採取的行動

對於 Microsoft Dynamics 內部部署和線上版本,請在 2017 年七月前升級至 Adobe Sign for Dynamics v5。您可以將第 4 版或先前版本中的所有資料移轉至最新版本。 版本 5 支援 Dynamics 內部部署 2013、2015、2016 和 Dynamics 線上版本。

如需有關升級至最新版本的資訊,請聯絡您的客戶成功經理。 

Adobe Sign 與 Salesforce v14 整合的支援即將結束

Adobe Sign for Salesforce v14 的產品更新、安全更新和技術支援將於 2016 年十二月十五日結束。

 

必須採取的行動

升級至與 Salesforce 整合的最新版。 使用不受支援版本的客戶將需要升級至目前版本才能繼續獲得技術支援。

TLS 1.0 和 1.1 的支援即將結束

為了符合 SSL/TLS 安全性的業界最佳做法,以及符合 PCI 標準規定,我們將於 2017 年移除對 TLS 1.0 和 1.1 通訊協定的支援 (日期將另行公告)。停止支援 TLS 1.0 及 1.1 後,尚未升級至 TLS 1.2 或更新版本的客戶將無法存取 Adobe Sign 服務。

 

必須採取的行動

升級至 TLS 版本 1.2 或更高版本


提醒

Adobe Sign 資料庫已更新以支援 4 位元組 Unicode 字元

九月中旬,作為 Adobe Sign 全球擴展和增強語言支援的一部分,已新增對擴展多位元組字元集的支援。透過此更新,資料庫現在支援 4 位元組擴展 Unicode 字元。

 

必須採取的行動

確保使用 Adobe Sign API 呼叫的應用程式和資料儲存能夠處理 4 位元組字元。
 

RC4 加密的支援已結束

自 2016 年八月二十日起,Adobe 已停止對 RC4 加密演算法的支援。Adobe 將繼續監視 RC4 的使用情況,並支援轉換至其他更安全的加密演算法。

業界普遍認為 RC4 不再具有密碼安全性。此公告與 Oracle、Salesforce、Microsoft、Google 和 Mozilla 的公告一致,這些公司去年已結束在商業應用程式中對 RC4 的支援。

 

必須採取的行動

將依賴 RC4 與 Adobe Sign 服務通訊的硬體或軟體升級為支援更新加密套件的版本。
 

Adobe Sign 的額外 IP 位址範圍。

若您現有的網路或防火牆組態已明確將 Adobe Sign 的 IP 位址列入白名單,請更新網路組態設定以包含新的 IP 位址,藉此確保您可以繼續存取服務。 您可繼續使用現有的 IP 位址,且不需從網路設定中刪除或移除。


現有 IP 位址

北美:

166.78.79.112/28
207.97.227.112/28
52.71.63.224/27 (於 2016 年二月新增)
52.35.253.64/27 (於 2016 年二月新增)

歐洲

52.48.127.160/27 (2016 年 2 月新增)
52.58.63.192/27 (2016 年 2 月新增)

 

其他 IP 位址
日本

52.196.191.224/27(2016 年 7 月新增)

澳大利亞

52.65.255.192/27(2016 年 7 月新增)

 

舊版文字標記語法的支援即將結束

先前宣布的舊版文字標記語法支援結束日期 2016 年 10 月 3 日已經延期,讓客戶有更多時間轉換到 2.0 版文字標記語法。新的支援結束日期尚未設定;但請確保所有表格和協議都使用目前的語法。

 

必須採取的行動

確保您的使用者在建立新文件模板時使用 2.0 文字標記語法。審閱您現有的模板資料庫中可能包含舊版文字標記的項目,並使用較新的 2.0 文字標記語法進行更新。如果您的應用程式使用舊語法,請修改標記以確保在支援結束後您的應用程式繼續工作。詳情請參閱「使用文字標記建立表格參考指南」。

Adobe Sign 將更新其核心資料庫以支援 4 位元組 Unicode 字元

9 月將加入對延伸多位元組字元集的支援,作為 Adobe Sign 全球擴張和增強語言支援的一部分。目前,Adobe Sign 不會透過 API 向您的用戶端應用程式傳送 4 位元組字元。透過此次更新,資料庫將能夠支援 4 位元組延伸 Unicode 字元。

 

必須採取的行動

確保使用 Adobe Sign API 呼叫的應用程式和資料存儲能夠處理 4 位元組字元。 

日期變更:Microsoft Dynamics CRM 2011(內部部署版本)的 Adobe Sign 整合支援已從 2016 年 9 月變更為 2017 年 6 月

Microsoft 於 2016 年 7 月 12 日結束對 Dynamics CRM 2011 的主流支援。Adobe 將於 2017 年 6 月結束對 Adobe Sign 與 Dynamics CRM 2011 整合的支援。

 

必須採取的行動

請在 2017 年 6 月之前升級到 MS Dynamics CRM 2013 或更新版本(內部部署版本)或 MS Dynamics 365。 

Salesforce 第 14 版的 Adobe Sign 整合支援即將結束

Salesforce 第 14 版 Adobe Sign 服務的產品更新、安全性更新和技術支援將於 2016 年 12 月 15 日結束。

 

必須採取的行動

升級至與 Salesforce 整合的最新版。 使用不受支援版本的客戶必須升級到目前版本才能繼續接受技術支援。

TLS 1.0 支援終止

為了符合 SSL/TLS 安全性的行業最佳做法,以及遵循 PCI 標準,我們將於 2017 年移除對 TLS 1.0 通訊協定的支援(日期待宣布)。當 TLS 1.0 支援停止時,尚未升級至至少 TLS 1.1 的客戶將無法存取 Adobe Sign 服務。

 

必須採取的行動

升級至 TLS 1.1 版或更高版本。強烈建議使用 1.2 版。我們目前支援 TLS 1.1 版和 1.2 版,因此使用 1.0 版的客戶可以立即升級。 

提醒

自 2016 年 8 月 20 日起,Adobe 已停止對 RC4 密碼加密的支援。雖然在 TLS 回退協商期間 RC4 將繼續可用以防止服務中斷,但敦促客戶盡快停止使用。Adobe 將持續監視 RC4 使用情況,並支援轉變至其他更安全的加密演算法。 

業界一致認為 RC4 在密碼學上已不再安全。此公告與 Oracle、Salesforce、Microsoft、Google 和 Mozilla 的公告一致,這些公司去年已停止在商業應用程式中支援 RC4。

 

必須採取的行動

升級依賴 RC4 與 Adobe Sign 服務通訊的硬體或軟體,以支援更新的密碼套件。

RC4 密碼支援已停止


Adobe Sign 的其他 IP 位址範圍

Adobe Sign 服務已擴展服務範圍,除了目前使用的 IP 位址外,還新增了一組 IP 位址來運作。

必須採取的行動

如果您現有的網路或防火牆設定明確將 Adobe Sign 的 IP 位址列入允許清單,因應新增位置的部署,您需要更新網路設定以包含新的 IP 位址,確保持續存取服務。您可繼續使用現有的 IP 位址,且不需從網路設定中刪除或移除。

現有的 IP 位址

北美:

166.78.79.112/28
207.97.227.112/28
52.71.63.224/27 (2016 年 2 月新增)
52.35.253.64/27 (2016 年 2 月新增)

歐洲

52.48.127.160/27 (2016 年 2 月新增)
52.58.63.192/27 (2016 年 2 月新增)

 

其他 IP 位址
日本

52.196.191.224/27 (2016 年 7 月新增)

澳大利亞

52.65.255.192/27 (2016 年 7 月新增)

 

對較舊文字標記語法的支援即將停止

自 2016 年 10 月 3 日起,將停止對使用較舊版本文字標記語法 (使用底線) 建立的文件的支援。目前版本 2.0 文字標記語法已使用數年。它能建立透過網頁 UI 支援的表單欄位,包括建立條件式表單欄位、計算表單欄位和進階欄位驗證。2.0 版也在「es」識別碼的兩側使用底線。不過,標記的其他部分是以冒號分隔。

較早版本文字標記語法的範例:

_es_signer_signature
指派給簽署者的簽名欄位。

address_es_signer
指派給簽署者的選用欄位,名為「address」。



2.0 版文字標記語法的範例:


Sig_es_:signer:signature

指派給簽署者的簽名欄位。

address_es_:signer
指派給簽署者的選用欄位,名為「address」。
 


使用較早版本文字標記的現有文件範本應在 2016 年 10 月 3 日前更新為使用 2.0 版文字標記語法。如需新語法的詳細資料,請參閱「使用文字標記建立表單參考指南」。

必須採取的行動

Adobe Sign 將更新其核心資料庫以支援 4 位元組 Unicode 字元

八月,做為 Adobe Sign 全球擴展和語言支援的一部分,核心資料庫將更新以更好地支援多位元組字元集。目前,Adobe Sign 不會透過 API 將 4 位元組字元傳送到您的用戶端應用程式。透過此更新,資料庫將能夠支援 4 位元組擴展 Unicode 字元。

 

必須採取的行動

請確保使用 Adobe Sign API 呼叫的應用程式和資料儲存能夠處理 4 位元組字元。 

Adobe Sign 的其他 IP 位址範圍

Adobe Sign 服務持續擴大其覆蓋範圍。擴展的服務將從目前使用的 IP 位址以外的新 IP 位址集運作。

 

必須採取的行動

如果您現有的網路或防火牆設定明確將 Adobe Sign 的 IP 位址加入允許清單,您需要更新網路組態設定以包含新的 IP 位址,確保持續存取服務。現有的 IP 位址將繼續使用,不得從您的網路設定中刪除或移除。 

現有的 IP 位址

北美:

166.78.79.112/28
207.97.227.112/28
52.71.63.224/27 (於 2016 年 2 月新增)
52.35.253.64/27 (於 2016 年 2 月新增)

歐洲

52.48.127.160/27 (於 2016 年 2 月新增)
52.58.63.192/27 (於 2016 年 2 月新增)

 

其他 IP 位址
日本

52.196.191.224/27 (於 2016 年 7 月新增)

澳大利亞

52.65.255.192/27 (於 2016 年 7 月新增)

 

RC4 加密的支援即將結束

所有 Adobe Sign 網域 (包括 *.echosign.com 和 documents.adobe.com) 對於 RC4 加密的支援將於 2016 年 8 月 20 日結束。使用 RC4 對稱加密進行 SSL/TLS 通訊的客戶將無法連接到任何 Adobe Sign 網域。

 

必須採取的行動

在舊版 Java (1.6 版或更低版本) 上執行且與 Adobe Sign 服務通訊的應用程式將遇到 SSL/TLS 交握失敗。 升級至較新版本的 Java (第 8 版或更高版本),以確保操作不中斷。 將此資訊提供給您的 IT 營運團隊,以確認您的組織是否有其他伺服器或服務依賴 RC4 與 Adobe Sign 服務通訊。 如果是,請升級這些伺服器或服務以支援更新的密碼套件。

為何停用 RC4: 已知 RC4 串流密碼具有重大弱點,且大多數 ISV 已開始逐步淘汰對其的支援。 如需更多資訊,請造訪這些地點:

https://threatpost.com/google-mozilla-microsoft-to-sever-rc4-support-in-early-2016/114498/

http://arstechnica.com/security/2015/03/noose-around-internets-tls-system-tightens-with-2-new-decryption-attacks/

與 Microsoft Dynamics CRM 2011 (內部部署版本) 的產品整合支援將於 2016 年 9 月結束

Microsoft 將於 2016 年 7 月 12 日結束 Dynamics CRM 2011 的主流支援。 我們將於 2016 年 9 月結束支援。

 

必須採取的行動

請於 2016 年 10 月 3 日前升級至 Adobe 支援的 Dynamics CRM 2013 或更新的內部部署版本。使用不受支援版本的客戶將需要升級至最新版本,以避免服務中斷。

如需升級至最新版本的資訊,請聯繫您的客戶成功經理

提醒

與 Microsoft Dynamics CRM 2011 (內部部署版本) 的產品整合支援將於 2016 年 9 月結束

適用於 Salesforce 第 12 版和第 13 版的 Adobe Sign 服務產品更新、安全性更新和技術支援已於 2016 年 4 月 30 日結束。

 

必須採取的行動

使用不受支援版本的客戶如需技術支援,將需要升級至最新版本。

Adobe Sign 的額外 IP 位址範圍

Adobe Sign 服務持續擴展服務範圍。 擴展的服務將使用一組新的 IP 位址,超出目前使用的位址範圍。

 

必須採取的行動

如果您現有的網路或防火牆組態明確將 Adobe Sign 的 IP 位址列入白名單,為準備額外的位置,您需要更新網路組態設定以包含新的 IP 位址,確保持續存取服務。 現有的 IP 位址將繼續提供服務,不得從您的網路組態中刪除或移除。

現有 IP 位址

北美:

166.78.79.112/28
207.97.227.112/28
52.71.63.224/27 (於 2016 年 2 月新增)
52.35.253.64/27 (於 2016 年 2 月新增)

歐洲

52.48.127.160/27 (於 2016 年 2 月新增)
52.58.63.192/27 (於 2016 年 2 月新增)

 

其他 IP 地址
日本

52.196.191.224/27 

澳大利亞

52.65.255.192/27

 

不再支援較舊的文字標籤語法

自 2016 年 10 月 3 日起,將不再支援使用較舊版本文字標籤語法 (使用底線) 建立的文件。新的文字標籤語法可建立透過網頁 UI 支援的表單欄位,包括建立條件式表單欄位、計算表單欄位和進階欄位驗證。

較舊版本文字標籤語法的範例:

_es_signer_signature
指派給簽署者的簽名欄位。

address_es_signer
指派給簽署者名為「address」的選填欄位。



文字標籤語法 2.0 版的範例:


Sig_es_:signer:signature

指派給簽署者的簽名欄位。

address_es_:signer
指派給簽署者名為「address」的選填欄位。

 

必須採取的行動

如果您現有的文件範本使用較舊版本的文字標籤,請在 2016 年 10 月 3 日前更新您的文件範本,使用新的 2.0 版文字標籤語法。如需新語法的詳細資訊,請參閱「使用文字標籤建立表單參考指南」。

Adobe Sign 將更新其核心資料庫以支援 4 位元組 Unicode 字元

8 月份,作為 Adobe Sign 全球擴展和語言支援的一部分,核心資料庫將進行更新,以更好地支援多位元組字元集。目前,Adobe Sign 不會透過 API 將 4 位元組字元傳送至您的用戶端應用程式。透過此更新,資料庫將能夠支援 4 位元組擴充 Unicode 字元。

 

必須採取的行動

請檢視使用 Adobe Sign API 呼叫的應用程式和資料儲存,確保它們能夠處理 4 位元組字元

不再支援 RC4 加密法

RC4 加密法的支援將於 2016 年 8 月 20 日結束。所有 Adobe Sign 網域 (包括 *.echosign.com 和 documents.adobe.com) 都將停用 RC4 加密法支援。使用 RC4 對稱加密進行 SSL/TLS 通訊的客戶將無法連線至所有 Adobe Sign 網域,因為 SSL/TLS 交握將失敗。

 

必須採取的行動

在較舊 Java 版本 (1.6 版或更低版本) 上執行並與 Adobe Sign 服務通訊的應用程式將遇到 SSL/TLS 交握失敗。升級至較新的 Java 版本 (8 版或更高版本) 以確保操作不中斷。

請將此資訊提供給您的 IT 營運團隊,確認您的組織是否有其他伺服器或服務依賴 RC4 與 Adobe Sign 服務通訊。如果有,請升級這些伺服器或服務以支援更新的加密套件。

停用 RC4 的原因:RC4 串流加密法已知有重大漏洞,大多數 ISV 已開始逐步停止支援。如需更多資訊,請造訪這些地點:

https://threatpost.com/google-mozilla-microsoft-to-sever-rc4-support-in-early-2016/114498/

http://arstechnica.com/security/2015/03/noose-around-internets-tls-system-tightens-with-2-new-decryption-attacks/

與 Microsoft Dynamics CRM 2011 (內部部署版本) 的產品整合支援將於 2016 年 9 月結束

Microsoft 將於 2016 年 7 月 12 日結束 Dynamics CRM 2011 的主流支援。我們將於 2016 年 9 月結束支援。

 

必須採取的行動

請於 2016 年 10 月 3 日前,將您的內部部署版本升級至 Adobe 支援的 Dynamics CRM 2013 或更新版本 (內部部署)。使用不受支援版本的客戶需要升級至最新版本,以避免服務中斷。

如需升級至最新版本的相關資訊,請聯繫您的客戶成功經理。 

提醒

與 Salesforce 版本 12 和 13 的產品整合支援現已結束

針對 Salesforce 版本 12 和 13 的 Adobe Sign 服務產品更新、安全性更新和技術支援已於 2016 年 4 月 30 日結束。

 

必須採取的行動

使用不受支援版本的客戶如需技術支援,必須升級至最新版本。

NetSuite 整合版本

Adobe 已發布與 NetSuite 的 Adobe Sign 整合最新版本 (v4.0)。此版本獲得「Built for Netsuite」憑證,並符合所有最新的 NetSuite 設計最佳做法。

新功能包括:

  • 動佈建。新的自訂偏好設定,讓在 NetSuite 中傳送協議的使用者自動佈建 Adobe Sign 服務使用者帳戶。
  • OAuth 2.0.為了提升數據安全,Adobe Sign 現在使用 OAuth 2.0 在 NetSuite 中驗證您的帳戶。此改進不會影響您的實施,但您需要執行一次性設定來授權您的 NetSuite 套件與 Adobe Sign 通訊。 

RC4 加密即將終止支援

RC4 加密支援結束的日期已變更為 2016 年 8 月 20 日。

RC4 加密的支援將於 2016 年 8 月 20 日在所有 eSign 網域 (包括 *.echosign.com 和 documents.adobe.com) 上停用。使用 RC4 對稱加密進行 SSL/TLS 通訊的客戶將無法連線至所有 eSign 網域,因為 SSL/TLS 交握將失敗。

 

必須採取的行動

在舊版 Java (版本 1.6 或更低版本) 上執行且與 eSign 服務通訊的應用程式將遇到 SSL/TLS 交握失敗。升級至較新版本的 Java (版本 8 或更新版本) 以確保不間斷的操作。


請將此資訊提供給您的 IT 營運團隊,以確認您的組織是否有其他伺服器或服務依賴 RC4 與 eSign 服務通訊。若是如此,請升級這些伺服器或服務,以支援更新的加密套件。

停用 RC4 的原因:RC4 串流加密已知有重大安全性漏洞,大部分 ISV 已開始逐步淘汰對它的支援。如需更多資訊,請造訪這些地點:

https://threatpost.com/google-mozilla-microsoft-to-sever-rc4-support-in-early-2016/114498/

http://arstechnica.com/security/2015/03/noose-around-internets-tls-system-tightens-with-2-new-decryption-attacks/

與 Salesforce 12 和 13 版的產品整合支援即將結束

Adobe Document Cloud eSign 服務針對 Salesforce 12 和 13 版的產品更新、安全性更新和技術支援將於 2016 年 4 月 30 日結束。請提前升級至最新版本,以繼續獲得支援。

 

必須採取的行動

使用不受支援版本的客戶如需技術支援,就必須升級至最新版本。

如需升級至最新版本的相關資訊,請聯絡您的客戶成功經理。

與 Microsoft Dynamics CRM 2011 (內部部署版本) 的產品整合支援將於 2016 年 9 月結束

Microsoft 將於 2016 年 7 月 12 日結束對 Dynamics CRM 2011 的主流支援。我們將於 2016 年 9 月結束支援。

 

必須採取的行動

請於 2016 年 10 月 3 日前將內部部署版本升級至 Adobe 支援的 Dynamics CRM 2013 或更新版本 (內部部署)。使用不受支援版本的客戶必須升級至最新版本,以避免服務中斷。

如需升級至最新版本的相關資訊,請聯絡您的客戶成功經理。 

提醒

NetSuite 整合釋放

Adobe 已發布其與 NetSuite 整合的 Adobe Document Cloud eSign 服務最新版本 (v4.0)。此版本獲得「Built for NetSuite」認證,並符合所有最新的 NetSuite 設計最佳實務。

新功能包括:

  • 自動佈建。新增自訂偏好設定,允許在 NetSuite 中傳送合約的使用者自動建立 Adobe Document Cloud eSign 服務使用者帳戶。
  • OAuth 2.0。為改善數據安全,Adobe Document Cloud eSign 服務現在使用 OAuth 2.0 來驗證您在 NetSuite 中的 Adobe Document Cloud eSign 服務帳戶。此改進不會影響您的實施,但您需要進行一次性設定,以授權您的 NetSuite 套件與 Adobe Document Cloud 通訊。

Adobe Document Cloud eSign 服務的其他 IP 位址範圍

Adobe Document Cloud eSign 服務已透過 2 月維護版本擴展服務覆蓋範圍。擴展的服務將透過目前使用的 IP 位址以外的新 IP 位址組運行。

 

必須採取的行動

如果您現有的網路或防火牆組態明確地將 Adobe Document Cloud eSign 服務的 IP 位址加入白名單,您需要更新網路組態設定以包含新的 IP 位址,確保可以持續存取服務。您可繼續使用現有的 IP 位址,且不需從網路設定中刪除或移除。

現有 IP 位址

北美:

166.78.79.112/28
207.97.227.112/28

其他 IP 位址

北美:

52.71.63.224/27
52.35.253.64/27

歐洲:

52.48.127.160/27
52.58.63.192/27

 

NetSuite 整合版本

NetSuite 整合版本。

Adobe 已發佈 Adobe Document Cloud eSign 服務與 NetSuite 整合的最新版本 (v4.0)。此版本獲得了「Built for NetSuite」認證並符合所有最新的 NetSuite 設計最佳做法。

新功能包括:

  • 自動佈建。新的自訂偏好設定,允許在 NetSuite 中傳送合約的使用者自動佈建 Adobe Document Cloud eSign 服務使用者帳戶。
  • OAuth 2.0。為了改善數據安全,Adobe Document Cloud eSign 服務現在使用 OAuth 2.0 在 NetSuite 中驗證您的 Adobe Document Cloud eSign 服務帳戶。此改善不會影響您的實施,但您需要進行一次性設定以授權您的 NetSuite 套件與 Adobe Document Cloud 通訊。

立即升級以利用所有這些增強功能。 

RC4 加密協定終止支援

Adobe Document Cloud eSign 服務正與主要軟體廠商配合,終止對 RC4 加密協定的支援。

Adobe 將在 2016 年初停用 secure.echosign.com 伺服器對 RC4 加密協定的支援。使用 RC4 對稱加密進行 SSL/TLS 通訊的客戶將無法連線至 secure.echosign.com 伺服器,因為 SSL/TLS 交握將失敗。

 

必須採取的行動

強烈建議企業客戶測試自訂應用程式和整合,以確保在此變更後仍能順暢運作。請聯絡您的 CSM 進行測試設定。

已知問題:執行較舊版本 Java (1.6 版或更低版本) 的客戶可能會遇到 SSL/TLS 交握失敗。

解決方案:升級至較新版本的 Java (第 8 版)。

停用 RC4 的原因:RC4 串流加密協定已知具有重大漏洞,大多數 ISV 已開始逐步淘汰對它的支援。如需更多資訊,請造訪這些地點:

https://threatpost.com/google-mozilla-microsoft-to-sever-rc4-support-in-early-2016/114498/

http://arstechnica.com/security/2015/03/noose-around-internets-tls-system-tightens-with-2-new-decryption-attacks/

提醒

Adobe Document Cloud eSign 服務的額外 IP 位址範圍

Adobe Document Cloud eSign 服務在 2 月維護版本中擴展了服務覆蓋範圍。擴展的服務將透過一組新的 IP 位址運作,超出目前使用的範圍。

 

必須採取的行動

如果您現有的網路或防火牆配置明確將 Adobe Document Cloud eSign 服務的 IP 位址列入白名單,您需要更新網路配置設定以包含新的 IP 位址,確保繼續存取服務。您可繼續使用現有的 IP 位址,且不需從網路設定中刪除或移除。

現有 IP 位址

北美:

166.78.79.112/28
207.97.227.112/28

 

額外 IP 位址

北美:

52.71.63.224/27
52.35.253.64/27

歐洲:

52.48.127.160/27
52.58.63.192/27

 

One Click 簽署生命週期結束

通知使用 One Click 作為簽名偏好設定的客戶:Adobe Document Cloud eSign 服務已於 2016 年 1 月 15 日停止支援 One Click 簽署,並將客戶升級至標準簽署方法。

標準簽署方法提供簡單且流暢的簽署體驗,已最佳化以在所有裝置上運作,包括桌面、平板電腦和智慧型手機。簽署體驗會引導簽署者完成必要欄位。標準簽署方法為簽署者提供比 One Click 簽署更豐富的體驗,包括自動儲存輸入合約的資料、條件式表單欄位和欄位驗證。

 

必須採取的行動

如果您尚未切換至標準簽署方法,請選擇「帳戶」> 「帳戶設定」> 「簽名偏好設定」,並選取「標準」作為偏好的文件簽署方法。
 

在文件上放置電子交易 ID 簽名印章

Adobe Document Cloud eSign 服務已於 2016 年 1 月 15 日停用「藍色邊框」交易 ID。我們進行此變更以為客戶提供:

  • 更大的文件檢視
  • 彈性選擇在文件上放置電子簽名印章的位置
  • 能夠選取哪些文件需要交易 ID

 

必須採取的行動

為了自動為已簽署文件產生交易和簽名印章,使用「藍色邊框」註解文件並加上交易 ID 和參與者簽名印章的客戶,應該使用文字標記或表單欄位來更新其文件。如需詳細資訊,請參閱文字標記使用手冊。

 

來自 Adobe 的 eSign 服務額外 IP 位址範圍

Adobe Document Cloud eSign 服務即日起擴展服務覆蓋範圍。擴充的服務將不使用目前服務使用中的 IP 位址,而是使用全新一組 IP 位址。 如果您現有的網路或防火牆配置明確將 eSign 服務的 IP 位址列入白名單,您將需要更新網路配置設定以包含這些新的 IP 位址,確保繼續存取服務。

現有 IP 位址

北美:

166.78.79.112/28
207.97.227.112/28

 

其他 IP 位址

北美:

52.71.63.224/27
52.35.253.64/27

歐洲: 

52.48.127.160/27
52.58.63.192/27

請注意:現有 IP 位址將繼續提供服務,不得從您的網路配置中刪除或移除。
 

「一鍵式」簽名功能終止

使用一鍵式作為簽名偏好設定的客戶須知。2016 年 1 月 15 日,eSign 服務將停止支援一鍵式簽名,並將所有使用者升級至標準簽名方法。

標準簽名方法提供簡單且流暢的簽名體驗,經過最佳化後可在所有裝置上使用,包括桌面、平板電腦和智慧型手機。簽名體驗會引導簽名者完成必要欄位。標準簽名方法為簽名者提供比一鍵式簽名更豐富的體驗,包括自動儲存輸入到合約中的資料、條件式表單欄位和欄位驗證。

管理員可在 2016 年 1 月 15 日之前切換至標準簽名方法,強烈建議這麼做。要切換至標準簽名方法,請前往「帳戶」標籤,選取「帳戶設定」,然後前往「簽名偏好設定」並選取「標準」作為文件簽名的偏好方法。

如果您目前使用「藍色邊框」以交易 ID 和簽名印章為文件加上註解,請參閱下方文章。 

在文件上放置電子交易 ID 簽名印章

使用為已簽署文件自動產生的交易和簽名印章的客戶須知,這會顯示為已簽署文件周圍的藍色邊框。

2016 年 1 月 15 日,eSign 服務將停用「藍色邊框」交易 ID。我們進行此變更是為了提供客戶:

  • 更大的文件檢視區
  • 靈活選擇在文件上放置電子簽名印章的位置
  • 能夠選取哪些文件需要交易 ID

目前使用「藍色邊框」以交易 ID 和參與者簽名印章為文件加上註解的客戶,可使用文字標記或表單欄位更新文件。如需更多資訊,請參閱文字標記使用手冊。 

RC4 加密功能終止日期變更

Adobe Document Cloud eSign 服務正配合主要軟體廠商,將於 2016 年第二季終止對 RC4 加密的支援。我們將在後續更新中告知具體日期。

Adobe 將於 2016 年初停用 secure.echosign.com 伺服器對 RC4 加密的支援。使用 RC4 對稱加密進行 SSL/TLS 通訊的客戶將無法連線到 secure.echosign.com 伺服器,因為 SSL/TLS 握手將會失敗。

停用 RC4 的原因:

已知 RC4 串流加密有重大弱點,大多數 ISV 已開始逐步停止支援。如需詳細資訊:

https://threatpost.com/google-mozilla-microsoft-to-sever-rc4-support-in-early-2016/114498/

http://arstechnica.com/security/2015/03/noose-around-internets-tls-system-tightens-with-2-new-decryption-attacks/

已知問題:執行較舊版本 Java 1.6 或更舊版本的客戶可能會遇到 SSL/TLS 握手失敗。解決方案:升級至較新版本的 Java 8。

請注意:強烈建議企業客戶測試自訂應用程式和整合,以確保在此變更後能繼續順暢運作。請聯絡您的 CSM 設定測試。 

最近更新

IE7 和 IE8 的支援於 2016 年 1 月 12 日結束

eSign 服務與 Microsoft 對於較舊版本 Internet Explorer 終止支援的原則保持一致。如需詳細資訊,請參閱 Microsoft 的 Internet Explorer 生命週期支援原則。因此,自 2016 年 1 月 12 日起,我們將不再支援 IE7 和 IE8。如果您正在使用 IE7 或 IE8,請儘快更新至目前的瀏覽器。請參閱 Adobe 支援的瀏覽器清單。

「一鍵式」簽署功能終止

給使用一鍵式作為簽署偏好設定的客戶的通知。Adobe eSign 服務將於 2016 年 1 月 15 日停止支援一鍵式簽署,並將所有客戶升級至標準簽署方式。

標準簽署方式提供簡單且流暢的簽署體驗,已最佳化可在所有裝置上運作,包括桌面、平板電腦和智慧型手機。簽署體驗會引導簽署者完成必要欄位。標準方式為簽署者提供比一鍵式簽署更豐富的體驗,包括自動儲存輸入到合約中的資料、條件式表單欄位和欄位驗證。

建議管理員在 1 月 15 日之前改用標準簽署方式。若要切換使用標準簽署方式,請前往「帳戶」標籤,選擇「帳戶設定」,然後到「簽名偏好設定」並選擇「標準」作為文件簽署的偏好方式。

如果您目前使用「藍框」為文件加上交易 ID 和簽名印章註解,請參閱以下文章。 

在您的文件上放置電子交易 ID 簽名印章。
日期從 2015 年 12 月 1 日變更為 2016 年 1 月 15 日

通知目前使用自動產生交易和簽名印章來標記已簽署文件的客戶,此功能會在已簽署文件周圍顯示藍框。

2015 年 1 月 15 日,Adobe eSign 服務將停用「藍框」交易 ID。我們進行此項變更是為了提供客戶:

  • 更大的文件檢視空間
  • 可靈活選擇在文件上放置電子簽名印章的位置
  • 可選取哪些文件需要交易 ID

目前使用「藍框」為文件加上交易 ID 和參與者簽名印章註解的客戶,可以使用文字標記或表單欄位來更新其文件。如需更多資訊,請參閱文字標記使用手冊。 

IE7 和 IE8 的支援將於 2016 年 1 月 12 日結束

eSign 服務配合 Microsoft 針對舊版 Internet Explorer 生命週期結束的原則。如需詳細資訊,請參閱 Microsoft Internet Explorer 生命週期支援原則。因此,自 2016 年 1 月 12 日起,我們將不再支援 IE7 和 IE8。如果您使用的是 IE7 或 IE8,請儘快更新至目前的瀏覽器。請參閱 Adobe 支援的瀏覽器清單。 

最新更新

RC4 加密生命週期結束的日期變更

Adobe Document Cloud eSign 服務配合主要軟體供應商,將於 2016 年初結束對 RC4 加密的支援。這是對之前宣佈的 11 月 5 日的更新。

Adobe 將於 2016 年初在 secure.echosign.com 伺服器上停用 RC4 加密的支援。使用 RC4 對稱加密進行 SSL/TLS 通訊的客戶將無法連線至 secure.echosign.com 伺服器,因為 SSL/TLS 交握將會失敗。

停用 RC4 的原因:

已知 RC4 串流加密具有重大漏洞,大多數獨立軟體供應商已開始逐步停止支援。如需詳細資訊,請參閱:

https://threatpost.com/google-mozilla-microsoft-to-sever-rc4-support-in-early-2016/114498/

http://arstechnica.com/security/2015/03/noose-around-internets-tls-system-tightens-with-2-new-decryption-attacks/

已知問題:執行較舊版本 Java 1.6 或更低版本的客戶可能會遇到 SSL/TLS 交握失敗。解決方案:升級至較新的 Java 8 版本。

若要進行 API 測試,請聯絡您的 CSM。
 

IE7 和 IE8 的支援將於 2016 年 1 月 12 日結束

eSign 服務遵循 Microsoft 針對舊版 Internet Explorer 生命週期結束的原則。如需詳細資訊,請參閱 Microsoft Internet Explorer 生命週期支援原則。因此,自 2016 年 1 月 12 日起,我們將不再支援 IE7 和 IE8。如果您使用的是 IE7 或 IE8,請儘快更新至目前的瀏覽器。請參閱 Adobe 支援的瀏覽器清單。 

最新更新

在您的文件上放置電子交易 ID 簽名印章

使用自動產生的交易與簽名印章處理簽署文件的客戶注意事項,此印章以已簽署文件周圍的藍色邊框顯示。

2015 年 12 月 1 日,Adobe eSign 服務將停用「藍色邊框」交易 ID。我們進行此變更是為了提供客戶:

  • 更大的文件檢視區域
  • 可彈性選擇在文件上放置電子簽名印章的位置
  • 可選擇哪些文件需要交易 ID

目前使用「藍色邊框」以交易 ID 和參與者簽名印章為文件加註解的客戶,已具備使用文字標記或表單欄位更新文件的功能。如需更多資訊,請參閱文字標記使用手冊。

 

新密碼要求

我們正在強化密碼要求。在不久的將來,可能會要求您更新密碼以符合下列條件:

  • 密碼必須至少有 8 個字元,最多可達 100 個字元。
  • 密碼必須符合以下複雜性規則。

1. 至少 1 個大寫字母

2. 至少 1 個小寫字母

3. 至少 1 個數字

4. 至少 1 個特殊字元 (標點符號),不含空白字元

  • 密碼不能包含不區分大小寫的使用者名稱或名字或姓氏。
  • 密碼不應符合常用密碼,例如 Password1!

如果新密碼符合先前使用的密碼,將被拒絕。考慮的先前密碼數量現在預設為 10。如果您的帳戶管理員已明確覆寫您帳戶的限制,該設定將保持有效。

當您登入存取服務時,請留意產品內提示您更新密碼的訊息。
 

RC4 加密演算法生命週期結束

Adobe Document Cloud 電子簽名服務正在配合主要軟體供應商,於 2016 年初結束對 RC4 加密的支援。

Adobe 將於 2016 年初在 secure.echosign.com 伺服器上停用 RC4 加密支援。使用 RC4 對稱加密進行 SSL/TLS 通訊的客戶將無法連線至 secure.echosign.com 伺服器,因為 SSL/TLS 交握將失敗。

停用 RC4 的原因:
RC4 串流加密已知具有重大漏洞,大多數 ISV 已開始逐步淘汰對其的支援。如需詳細資訊,請參閱:

https://threatpost.com/google-mozilla-microsoft-to-sever-rc4-support-in-early-2016/114498/

http://arstechnica.com/security/2015/03/noose-around-internets-tls-system-tightens-with-2-new-decryption-attacks/

已知問題:

執行較舊版本 Java 1.6 或更低版本的客戶可能遇到 SSL/TLS 交握失敗。解決方案:升級到較新版本的 Java 8。

如需 API 測試,請聯絡您的 CSM。
 

SSL 憑證將於 2015 年 10 月 18 日星期日更新

Adobe Document Cloud 電子簽名服務正在透過額外的資料中心大幅擴展營運,為您的電子簽名交易提供更高品質的服務與效能,並提供全球服務據點。為支援此擴展,我們將在 Adobe eSign 已支援的現有網域之外,新增更多網域。

為了支援額外的網域,eSign 服務所使用的 SSL 憑證將於 2015 年 10 月 18 日星期日進行更新。SSL 憑證的變更僅限於公開金鑰,基礎加密通訊協定或架構並無任何變更,根憑證和中介憑證也沒有任何變更。

我們預期此變更不會影響大多數客戶,因為網頁瀏覽器和行動應用程式 (iOS 或 Android) 將順暢地驗證新憑證。但是,如果您使用 SOAP 或 REST API 與 Adobe eSign 服務建立了自訂整合,且其中任何整合已釘選現有的公開金鑰,則必須在 2015 年 10 月 18 日星期日之前更新整合,加入新的公開金鑰以進行伺服器驗證。使用釘選憑證時,您的整合應用程式預期 Adobe eSign 服務會提供具有特定公開金鑰的特定 SSL 憑證。若未更新憑證,將導致整合無法正常運作。請參閱本文件結尾,以取得 Adobe eSign 服務新 SSL 憑證的公開金鑰。

公開金鑰。

在 2015 年 10 月 18 日星期日,Adobe eSign SSL 憑證將具有以下公開金鑰:

-----BEGIN PUBLIC KEY-----

MIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEAyX/qrvtOKHZNMn2KQPEY ay9rBLWdh21c6B0Fv0cIs89DKmlLxRQhuzralVTokMcaqNyJYm01MP1Jj7EySbtk mNjQmGWSFhbGgvPY5mToDNu14IfqaZ5khm2Nnp2IKh9zqt5ENZcBflPJ9oYToiLZ EXnaeQOW4pi+MgTwn0OHz2i+9O5CAa/xxgpxouQhZzkc7dECKZnzXqOcEOHVUs/8 lxYpDHogfQhSQHbZryp4KmrjSLcZeIV94VswOBG/rwbjlSj8bkoPkI3II4ZLW/GH MW390E/4BzuXuh0NO84yRyegfTn6O2mx05ZakzB93+wpRIDauh5Iuah6nXvJe9bn SQIDAQAB

-----END PUBLIC KEY-----

如果您在整合中釘選我們的公開金鑰,請在 2015 年 10 月 18 日星期日之前,將舊憑證替換為此新的公開金鑰。

如有疑問,請透過 support@echosign.com 聯繫客戶支援。

對 IE7 和 IE8 的支援將於 2016 年 1 月 12 日結束

eSign 服務正在配合 Microsoft 關於舊版 Internet Explorer 生命週期結束的原則。如需詳細資訊,請參閱 Microsoft 針對 Internet Explorer 的生命週期支援原則。因此,自 2016 年 1 月 12 日起,我們將不再支援 IE7 和 IE8。如果您使用的是 IE7 或 IE8,請盡快更新至目前的瀏覽器。請參閱 Adobe 支援的瀏覽器清單。 

在您的文件上加上電子交易 ID 簽名印章

針對在已簽署文件上使用自動產生交易和簽名印章的客戶發出的通知,此功能會在已簽署文件周圍顯示為「藍色邊框」。

2015 年 12 月 1 日,Adobe eSign 服務將停用「藍色邊框」交易 ID。我們做出此變更是為了提供客戶:

  • 更大的文件檢視區域
  • 可彈性選擇在文件上放置電子簽名印章的位置
  • 能夠選取需要交易 ID 的文件

目前使用「藍色邊框」以交易 ID 和簽名印章為文件加上註解的客戶,已經能夠使用文字標記或表單欄位來更新其文件。如需更多資訊,請參閱文字標記使用手冊。 

新的密碼要求

我們正在強化密碼要求。在接下來的幾個月中,您需要更新密碼以符合下列條件:

  • 密碼必須至少有 8 個字元,最多可達 100 個字元。
  • 密碼必須符合以下複雜性規則。

1. 至少 1 個大寫字元

2. 至少 1 個小寫字元

3. 至少 1 個數字

4. 至少 1 個特殊字元 (標點符號)

  • 密碼不得包含不區分大小寫的使用者名稱或名字或姓氏。使用者名稱定義為電子郵件地址中 @ 符號前的字串。基於可用性考量,此規則僅適用於字串長度大於或等於 3 個字元的情況。
  • 密碼不應符合常用密碼,例如 Password1!
  • 密碼不應符合最近使用的 10 個密碼中的 區分大小寫 字元。

當您登入存取服務時,請留意產品內的密碼更新提示。 

RC4 加密演算法結束支援的日期變更

Adobe Document Cloud 電子簽名服務正與主要軟體廠商保持一致,將於 2016 年初結束對 RC4 加密演算法的支援。這是對先前公告的 2015 年 11 月 5 日日期的更新。

Adobe 將於 2016 年初在 secure.echosign.com 伺服器上停用 RC4 加密演算法支援。使用 RC4 對稱加密進行 SSL/TLS 通訊的客戶將無法連接到 secure.echosign.com 伺服器,因為 SSL/TLS 交握將失敗。

停用 RC4 的原因:

RC4 串流加密已知存在重大漏洞,大多數 ISV 已開始逐步停止支援。如需更多資訊,請參閱:

https://threatpost.com/google-mozilla-microsoft-to-sever-rc4-support-in-early-2016/114498/

http://arstechnica.com/security/2015/03/noose-around-internets-tls-system-tightens-with-2-new-decryption-attacks/

已知問題:

  1. 執行舊版 Java 1.6 或更低版本的客戶可能遇到 SSL/TLS 交握失敗。解決方案:升級至較新版本的 Java 8。
  2. 在 Windows XP 上使用 IE6 的客戶將遇到 SSL/TLS 交握失敗。解決方案:將作業系統和瀏覽器升級至 Document Cloud eSign 支援的版本,IE9 以上版本、Chrome、Firefox 或 Safari。

如需 API 測試,請聯絡您的 CSM。 

最新更新

使用者登入電子簽名服務的正確 URL

請確保您已通知使用者正確的登入 URL,並更新所有書籤。電子簽名服務的登入 URL 為 https://secure.echosign.com/public/login/