Habilitar TLS 1.3 para AEM 6.5.24 en Windows Server 2022
En AEM 6.5.24, que se ejecuta en Windows Server 2022 con JBoss, TLS 1.3 no está habilitado de forma predeterminada aunque la plataforma lo admita. Este artículo explica cómo actualizar la configuración de JBoss para habilitar TLS 1.3 para conexiones HTTPS seguras. Para solucionarlo, agregue TLSv1.3 a los protocolos habilitados en la configuración de JBoss y reinicie el servidor.
Descripción description
Entorno
- Producto: Adobe Experience Manager Forms (JEE)
- Versión: 6.5.24, 6.5.23
- Sistema operativo: Windows Server 2022
- Servidor de aplicaciones: JBoss
- Kit de desarrollo de Java:
jdk11.0.19 - Restricciones: Todos los componentes deben cumplir con los requisitos de matrices de plataformas compatibles con Adobe
Problema/Síntomas
- TLS 1.3 no está habilitado de forma predeterminada en la configuración de JBoss para AEM Forms en Windows Server 2022.
- El sistema operativo y los componentes agrupados admiten TLS 1.3, pero las conexiones HTTPS utilizan protocolos más antiguos.
Resolución resolution
Siga estos pasos para habilitar TLS 1.3:
- Detenga el servidor JBoss.
- Vaya al directorio de configuración de la instalación de AEM Forms.
- Abra el archivo de configuración
lc_turnkey. - Asegúrese de que SSL ya está configurado y aplicado a su servidor JBoss.
- Busque la etiqueta
https-listeneren el archivo de configuración. - Agregue o actualice el atributo
enabled-protocolspara incluirTLSv1.3. - Elimine todas las carpetas y directorios de
svcytmpdentro del directoriostandalonede la instalación de JBoss. - Reinicie el servidor JBoss.
- Después del inicio, compruebe que TLS 1.3 esté habilitado mediante la configuración de seguridad del explorador al acceder a AEM a través de HTTPS.
Notas
- Se pueden especificar
TLSv1.2yTLSv1.3si es necesario; incluya ambos protocolos en el atributoenabled-protocolssegún sea necesario. - Asegúrese de que todos los componentes de la plataforma (JBoss, JDK y OS) cumplan con la matriz de plataformas admitida por Adobe antes de habilitar TLS 1.3.
- Los pasos se basan en prácticas de configuración estándar para entornos RHEL, pero se aplican a Windows Server como se describe.
- La verificación se puede realizar inspeccionando los detalles de conexión en un explorador compatible después de acceder a AEM a través de HTTPS.
Lectura relacionada
- Configuración de SSL en el servidor de aplicaciones JBoss en la documentación de AEM Forms.
- Configuración y seguridad EAP de JBoss en la documentación de JBoss.
recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f