Activez TLS 1.3 pour AEM 6.5.24 sur Windows Server 2022

Dans AEM 6.5.24 s’exécutant sur Windows Server 2022 avec JBoss, TLS 1.3 n’est pas activé par défaut, même si la plateforme le prend en charge. Cet article explique comment mettre à jour la configuration JBoss pour activer TLS 1.3 pour les connexions HTTPS sécurisées. Pour corriger ce problème, ajoutez des TLSv1.3 aux protocoles activés dans la configuration de JBoss et redémarrez le serveur.

Description description

Environnement

  • Produit : Adobe Experience Manager Forms (JEE)
  • Version : 6.5.24, 6.5.23
  • Système D’Exploitation : Windows Server 2022
  • Serveur d’applications : JBoss
  • Java Development Kit : jdk11.0.19
  • Contraintes : tous les composants doivent répondre aux exigences de la matrice de plateforme prise en charge par Adobe

Problème/Symptômes

  • TLS 1.3 n’est pas activé par défaut dans la configuration JBoss pour AEM Forms sous Windows Server 2022.
  • Le système d’exploitation et les composants groupés prennent en charge TLS 1.3, mais les connexions HTTPS utilisent des protocoles plus anciens.

Résolution resolution

Pour activer TLS 1.3, procédez comme suit :

  1. Arrêtez le serveur JBoss.
  2. Accédez au répertoire de configuration de votre installation AEM Forms.
  3. Ouvrez le fichier de configuration lc_turnkey.
  4. Assurez-vous que SSL est déjà configuré et appliqué à votre serveur JBoss.
  5. Recherchez la balise https-listener dans le fichier de configuration.
  6. Ajoutez ou mettez à jour l’attribut enabled-protocols pour inclure des TLSv1.3.
  7. Supprimez tous les dossiers svc et les répertoires tmp du répertoire standalone de votre installation JBoss.
  8. Redémarrez le serveur JBoss.
  9. Après le démarrage, vérifiez que TLS 1.3 est activé en vérifiant les paramètres de sécurité de votre navigateur lors de l’accès à AEM via HTTPS.

Notes

  • Les protocoles TLSv1.2 et TLSv1.3 peuvent être spécifiés si nécessaire ; incluez les deux protocoles dans l’attribut enabled-protocols si nécessaire.
  • Assurez-vous que tous les composants de la plateforme (JBoss, JDK, OS) sont conformes à la matrice de plateforme prise en charge par Adobe avant d’activer TLS 1.3.
  • Les étapes sont basées sur les pratiques de configuration standard pour les environnements RHEL mais s’appliquent à Windows Server comme décrit.
  • La vérification peut être effectuée en examinant les détails de connexion dans un navigateur pris en charge après avoir accédé à AEM via HTTPS.

Lecture connexe

recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f