Abilitare TLS 1.3 per AEM 6.5.24 su Windows Server 2022
In AEM 6.5.24 in esecuzione su Windows Server 2022 con JBoss, TLS 1.3 non è abilitato per impostazione predefinita anche se la piattaforma lo supporta. Questo articolo spiega come aggiornare la configurazione JBoss per abilitare TLS 1.3 per le connessioni HTTPS sicure. Per risolvere il problema, aggiungere TLSv1.3 ai protocolli abilitati nella configurazione JBoss e riavviare il server.
Descrizione description
Ambiente
- Prodotto: Adobe Experience Manager Forms (JEE)
- Versione: 6.5.24, 6.5.23
- Sistema operativo: Windows Server 2022
- Server applicazioni: JBoss
- Java Development Kit:
jdk11.0.19 - Vincoli: tutti i componenti devono soddisfare i requisiti della matrice della piattaforma supportati da Adobe
Problema/Sintomi
- TLS 1.3 non è abilitato per impostazione predefinita nella configurazione JBoss per AEM Forms su Windows Server 2022.
- Il sistema operativo e i componenti in bundle supportano TLS 1.3, ma le connessioni HTTPS utilizzano protocolli precedenti.
Risoluzione resolution
Per abilitare TLS 1.3, effettua le seguenti operazioni:
- Arresta il server JBoss.
- Passa alla directory di configurazione per l’installazione di AEM Forms.
- Aprire il file di configurazione
lc_turnkey. - Verifica che SSL sia già configurato e applicato al server JBoss.
- Individuare il tag
https-listenernel file di configurazione. - Aggiungi o aggiorna l'attributo
enabled-protocolsper includereTLSv1.3. - Elimina tutte le cartelle
svce le directorytmpnella directorystandalonedell'installazione JBoss. - Riavvia il server JBoss.
- Dopo l’avvio, verifica che TLS 1.3 sia abilitato controllando le impostazioni di sicurezza del browser quando accedi ad AEM tramite HTTPS.
Note
- È possibile specificare sia
TLSv1.2cheTLSv1.3se necessario; includere entrambi i protocolli nell'attributoenabled-protocolsin base alle esigenze. - Prima di abilitare TLS 1.3, assicurati che tutti i componenti della piattaforma (JBoss, JDK, OS) siano conformi alla matrice di piattaforme supportata da Adobe.
- I passaggi si basano sulle procedure di configurazione standard per gli ambienti RHEL, ma si applicano a Windows Server come descritto.
- La verifica può essere eseguita esaminando i dettagli della connessione in un browser supportato dopo aver effettuato l’accesso ad AEM tramite HTTPS.
Lettura correlata
- Configurazione di SSL nel server applicazioni JBoss nella documentazione di AEM Forms.
- Configurazione e sicurezza EAP JBoss nella documentazione di JBoss.
recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f