Activez TLS 1.3 pour AEM 6.5.24 sur Windows Server 2022
Dans AEM 6.5.24 s’exécutant sur Windows Server 2022 avec JBoss, TLS 1.3 n’est pas activé par défaut, même si la plateforme le prend en charge. Cet article explique comment mettre à jour la configuration JBoss pour activer TLS 1.3 pour les connexions HTTPS sécurisées. Pour corriger ce problème, ajoutez des TLSv1.3 aux protocoles activés dans la configuration de JBoss et redémarrez le serveur.
Description description
Environnement
- Produit : Adobe Experience Manager Forms (JEE)
- Version : 6.5.24, 6.5.23
- Système D’Exploitation : Windows Server 2022
- Serveur d’applications : JBoss
- Java Development Kit :
jdk11.0.19 - Contraintes : tous les composants doivent répondre aux exigences de la matrice de plateforme prise en charge par Adobe
Problème/Symptômes
- TLS 1.3 n’est pas activé par défaut dans la configuration JBoss pour AEM Forms sous Windows Server 2022.
- Le système d’exploitation et les composants groupés prennent en charge TLS 1.3, mais les connexions HTTPS utilisent des protocoles plus anciens.
Résolution resolution
Pour activer TLS 1.3, procédez comme suit :
- Arrêtez le serveur JBoss.
- Accédez au répertoire de configuration de votre installation AEM Forms.
- Ouvrez le fichier de configuration
lc_turnkey. - Assurez-vous que SSL est déjà configuré et appliqué à votre serveur JBoss.
- Recherchez la balise
https-listenerdans le fichier de configuration. - Ajoutez ou mettez à jour l’attribut
enabled-protocolspour inclure desTLSv1.3. - Supprimez tous les dossiers
svcet les répertoirestmpdu répertoirestandalonede votre installation JBoss. - Redémarrez le serveur JBoss.
- Après le démarrage, vérifiez que TLS 1.3 est activé en vérifiant les paramètres de sécurité de votre navigateur lors de l’accès à AEM via HTTPS.
Notes
- Les protocoles
TLSv1.2etTLSv1.3peuvent être spécifiés si nécessaire ; incluez les deux protocoles dans l’attributenabled-protocolssi nécessaire. - Assurez-vous que tous les composants de la plateforme (JBoss, JDK, OS) sont conformes à la matrice de plateforme prise en charge par Adobe avant d’activer TLS 1.3.
- Les étapes sont basées sur les pratiques de configuration standard pour les environnements RHEL mais s’appliquent à Windows Server comme décrit.
- La vérification peut être effectuée en examinant les détails de connexion dans un navigateur pris en charge après avoir accédé à AEM via HTTPS.
Lecture connexe
- Configuration de SSL sur le serveur d’applications JBoss dans la documentation AEM Forms.
- Configuration et sécurité de JBoss EAP dans la documentation de JBoss.
recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f