Aktivieren von TLS 1.3 für AEM 6.5.24 unter Windows Server 2022
In AEM 6.5.24, das unter Windows Server 2022 mit JBoss ausgeführt wird, ist TLS 1.3 nicht standardmäßig aktiviert, obwohl die Plattform dies unterstützt. In diesem Artikel wird erläutert, wie Sie die JBoss-Konfiguration aktualisieren, um TLS 1.3 für sichere HTTPS-Verbindungen zu aktivieren. Um dies zu beheben, fügen Sie den aktivierten Protokollen in der JBoss-Konfiguration TLSv1.3 hinzu und starten Sie den Server neu.
Beschreibung description
Umgebung
- product: Adobe Experience Manager Forms (JEE)
- Version: 6.5.24, 6.5.23
- Betriebssystem: Windows Server 2022
- Anwendungsserver: JBoss
- Java Development Kit:
jdk11.0.19 - Einschränkungen: Alle Komponenten müssen die unterstützten Plattformmatrixanforderungen von Adobe erfüllen
Problem/Symptome
- TLS 1.3 ist in der JBoss-Konfiguration für AEM Forms unter Windows Server 2022 nicht standardmäßig aktiviert.
- Das Betriebssystem und die gebündelten Komponenten unterstützen TLS 1.3, für HTTPS-Verbindungen werden jedoch ältere Protokolle verwendet.
Lösung resolution
Gehen Sie wie folgt vor, um TLS 1.3 zu aktivieren:
- Beenden Sie den JBoss-Server.
- Navigieren Sie zum Konfigurationsverzeichnis für Ihre AEM Forms-Installation.
- Öffnen Sie die
lc_turnkeyKonfigurationsdatei. - Stellen Sie sicher, dass SSL bereits konfiguriert und auf Ihren JBoss-Server angewendet ist.
- Suchen Sie das Tag
https-listenerin der Konfigurationsdatei. - Fügen Sie das
enabled-protocols-Attribut hinzu oder aktualisieren Sie es, umTLSv1.3einzuschließen. - Löschen Sie alle
svcOrdner undtmpOrdner imstandaloneOrdner Ihrer JBoss-Installation. - Neustarten des JBoss-Servers
- Überprüfen Sie nach dem Start, ob TLS 1.3 aktiviert ist, indem Sie die Sicherheitseinstellungen Ihres Browsers überprüfen, wenn Sie über HTTPS auf AEM zugreifen.
Hinweise
- Sowohl
TLSv1.2als auchTLSv1.3können bei Bedarf angegeben werden. Schließen Sie beide Protokolle nach Bedarf in dasenabled-protocolsein. - Stellen Sie sicher, dass alle Plattformkomponenten (JBoss, JDK, OS) der unterstützten Plattformmatrix von Adobe entsprechen, bevor Sie TLS 1.3 aktivieren.
- Die Schritte basieren auf standardmäßigen Konfigurationspraktiken für RHEL-Umgebungen, gelten aber wie beschrieben für Windows Server.
- Die Überprüfung kann durchgeführt werden, indem die Verbindungsdetails in einem unterstützten Browser überprüft werden, nachdem auf AEM über HTTPS zugegriffen wurde.
Verwandtes Lesen
- Konfigurieren von SSL auf dem JBoss-Anwendungsserver in der Dokumentation zu AEM Forms.
- JBoss EAP-Konfiguration und Sicherheit in der JBoss-Dokumentation.
recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f