Aktivieren von TLS 1.3 für AEM 6.5.24 unter Windows Server 2022

In AEM 6.5.24, das unter Windows Server 2022 mit JBoss ausgeführt wird, ist TLS 1.3 nicht standardmäßig aktiviert, obwohl die Plattform dies unterstützt. In diesem Artikel wird erläutert, wie Sie die JBoss-Konfiguration aktualisieren, um TLS 1.3 für sichere HTTPS-Verbindungen zu aktivieren. Um dies zu beheben, fügen Sie den aktivierten Protokollen in der JBoss-Konfiguration TLSv1.3 hinzu und starten Sie den Server neu.

Beschreibung description

Umgebung

  • product: Adobe Experience Manager Forms (JEE)
  • Version: 6.5.24, 6.5.23
  • Betriebssystem: Windows Server 2022
  • Anwendungsserver: JBoss
  • Java Development Kit: jdk11.0.19
  • Einschränkungen: Alle Komponenten müssen die unterstützten Plattformmatrixanforderungen von Adobe erfüllen

Problem/Symptome

  • TLS 1.3 ist in der JBoss-Konfiguration für AEM Forms unter Windows Server 2022 nicht standardmäßig aktiviert.
  • Das Betriebssystem und die gebündelten Komponenten unterstützen TLS 1.3, für HTTPS-Verbindungen werden jedoch ältere Protokolle verwendet.

Lösung resolution

Gehen Sie wie folgt vor, um TLS 1.3 zu aktivieren:

  1. Beenden Sie den JBoss-Server.
  2. Navigieren Sie zum Konfigurationsverzeichnis für Ihre AEM Forms-Installation.
  3. Öffnen Sie die lc_turnkey Konfigurationsdatei.
  4. Stellen Sie sicher, dass SSL bereits konfiguriert und auf Ihren JBoss-Server angewendet ist.
  5. Suchen Sie das Tag https-listener in der Konfigurationsdatei.
  6. Fügen Sie das enabled-protocols-Attribut hinzu oder aktualisieren Sie es, um TLSv1.3 einzuschließen.
  7. Löschen Sie alle svc Ordner und tmp Ordner im standalone Ordner Ihrer JBoss-Installation.
  8. Neustarten des JBoss-Servers
  9. Überprüfen Sie nach dem Start, ob TLS 1.3 aktiviert ist, indem Sie die Sicherheitseinstellungen Ihres Browsers überprüfen, wenn Sie über HTTPS auf AEM zugreifen.

Hinweise

  • Sowohl TLSv1.2 als auch TLSv1.3 können bei Bedarf angegeben werden. Schließen Sie beide Protokolle nach Bedarf in das enabled-protocols ein.
  • Stellen Sie sicher, dass alle Plattformkomponenten (JBoss, JDK, OS) der unterstützten Plattformmatrix von Adobe entsprechen, bevor Sie TLS 1.3 aktivieren.
  • Die Schritte basieren auf standardmäßigen Konfigurationspraktiken für RHEL-Umgebungen, gelten aber wie beschrieben für Windows Server.
  • Die Überprüfung kann durchgeführt werden, indem die Verbindungsdetails in einem unterstützten Browser überprüft werden, nachdem auf AEM über HTTPS zugegriffen wurde.

Verwandtes Lesen

recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f