Abilitare TLS 1.3 per AEM 6.5.24 su Windows Server 2022

In AEM 6.5.24 in esecuzione su Windows Server 2022 con JBoss, TLS 1.3 non è abilitato per impostazione predefinita anche se la piattaforma lo supporta. Questo articolo spiega come aggiornare la configurazione JBoss per abilitare TLS 1.3 per le connessioni HTTPS sicure. Per risolvere il problema, aggiungere TLSv1.3 ai protocolli abilitati nella configurazione JBoss e riavviare il server.

Descrizione description

Ambiente

  • Prodotto: Adobe Experience Manager Forms (JEE)
  • Versione: 6.5.24, 6.5.23
  • Sistema operativo: Windows Server 2022
  • Server applicazioni: JBoss
  • Java Development Kit: jdk11.0.19
  • Vincoli: tutti i componenti devono soddisfare i requisiti della matrice della piattaforma supportati da Adobe

Problema/Sintomi

  • TLS 1.3 non è abilitato per impostazione predefinita nella configurazione JBoss per AEM Forms su Windows Server 2022.
  • Il sistema operativo e i componenti in bundle supportano TLS 1.3, ma le connessioni HTTPS utilizzano protocolli precedenti.

Risoluzione resolution

Per abilitare TLS 1.3, effettua le seguenti operazioni:

  1. Arresta il server JBoss.
  2. Passa alla directory di configurazione per l’installazione di AEM Forms.
  3. Aprire il file di configurazione lc_turnkey.
  4. Verifica che SSL sia già configurato e applicato al server JBoss.
  5. Individuare il tag https-listener nel file di configurazione.
  6. Aggiungi o aggiorna l'attributo enabled-protocols per includere TLSv1.3.
  7. Elimina tutte le cartelle svc e le directory tmp nella directory standalone dell'installazione JBoss.
  8. Riavvia il server JBoss.
  9. Dopo l’avvio, verifica che TLS 1.3 sia abilitato controllando le impostazioni di sicurezza del browser quando accedi ad AEM tramite HTTPS.

Note

  • È possibile specificare sia TLSv1.2 che TLSv1.3 se necessario; includere entrambi i protocolli nell'attributo enabled-protocols in base alle esigenze.
  • Prima di abilitare TLS 1.3, assicurati che tutti i componenti della piattaforma (JBoss, JDK, OS) siano conformi alla matrice di piattaforme supportata da Adobe.
  • I passaggi si basano sulle procedure di configurazione standard per gli ambienti RHEL, ma si applicano a Windows Server come descritto.
  • La verifica può essere eseguita esaminando i dettagli della connessione in un browser supportato dopo aver effettuato l’accesso ad AEM tramite HTTPS.

Lettura correlata

recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f