Habilitar TLS 1.3 para AEM 6.5.24 en Windows Server 2022

En AEM 6.5.24, que se ejecuta en Windows Server 2022 con JBoss, TLS 1.3 no está habilitado de forma predeterminada aunque la plataforma lo admita. Este artículo explica cómo actualizar la configuración de JBoss para habilitar TLS 1.3 para conexiones HTTPS seguras. Para solucionarlo, agregue TLSv1.3 a los protocolos habilitados en la configuración de JBoss y reinicie el servidor.

Descripción description

Entorno

  • Producto: Adobe Experience Manager Forms (JEE)
  • Versión: 6.5.24, 6.5.23
  • Sistema operativo: Windows Server 2022
  • Servidor de aplicaciones: JBoss
  • Kit de desarrollo de Java: jdk11.0.19
  • Restricciones: Todos los componentes deben cumplir con los requisitos de matrices de plataformas compatibles con Adobe

Problema/Síntomas

  • TLS 1.3 no está habilitado de forma predeterminada en la configuración de JBoss para AEM Forms en Windows Server 2022.
  • El sistema operativo y los componentes agrupados admiten TLS 1.3, pero las conexiones HTTPS utilizan protocolos más antiguos.

Resolución resolution

Siga estos pasos para habilitar TLS 1.3:

  1. Detenga el servidor JBoss.
  2. Vaya al directorio de configuración de la instalación de AEM Forms.
  3. Abra el archivo de configuración lc_turnkey.
  4. Asegúrese de que SSL ya está configurado y aplicado a su servidor JBoss.
  5. Busque la etiqueta https-listener en el archivo de configuración.
  6. Agregue o actualice el atributo enabled-protocols para incluir TLSv1.3.
  7. Elimine todas las carpetas y directorios de svc y tmp dentro del directorio standalone de la instalación de JBoss.
  8. Reinicie el servidor JBoss.
  9. Después del inicio, compruebe que TLS 1.3 esté habilitado mediante la configuración de seguridad del explorador al acceder a AEM a través de HTTPS.

Notas

  • Se pueden especificar TLSv1.2 y TLSv1.3 si es necesario; incluya ambos protocolos en el atributo enabled-protocols según sea necesario.
  • Asegúrese de que todos los componentes de la plataforma (JBoss, JDK y OS) cumplan con la matriz de plataformas admitida por Adobe antes de habilitar TLS 1.3.
  • Los pasos se basan en prácticas de configuración estándar para entornos RHEL, pero se aplican a Windows Server como se describe.
  • La verificación se puede realizar inspeccionando los detalles de conexión en un explorador compatible después de acceder a AEM a través de HTTPS.

Lectura relacionada

recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f