Windows Server 2022でAEM 6.5.24のTLS 1.3を有効にする
JBossを搭載したWindows Server 2022で動作するAEM 6.5.24では、プラットフォームがサポートしているにもかかわらず、TLS 1.3はデフォルトで有効になっていません。 この記事では、セキュアなHTTPS接続のためにTLS 1.3を有効にするためにJBoss設定を更新する方法について説明します。 これを修正するには、JBoss設定で有効になっているプロトコルにTLSv1.3を追加し、サーバーを再起動します。
説明 description
環境
- 製品: Adobe Experience Manager Forms (JEE)
- バージョン: 6.5.24、6.5.23
- オペレーティングシステム: Windows Server 2022
- アプリケーションサーバー: JBoss
- Java開発キット:
jdk11.0.19 - 制約:すべてのコンポーネントは、Adobeでサポートされているプラットフォームマトリックス要件を満たす必要があります
問題/症状
- Windows Server 2022上のAEM FormsのJBoss設定では、TLS 1.3はデフォルトで有効になっていません。
- オペレーティングシステムとバンドルコンポーネントはTLS 1.3をサポートしていますが、HTTPS接続では古いプロトコルが使用されます。
解決策 resolution
TLS 1.3を有効にするには、次の手順に従います。
- JBoss サーバーを停止します。
- AEM Forms インストール用の設定ディレクトリに移動します。
lc_turnkey設定ファイルを開きます。- SSLが既に設定されており、JBoss サーバーに適用されていることを確認します。
- 設定ファイルで
https-listenerタグを探します。 enabled-protocols属性を追加または更新して、TLSv1.3を含めるようにします。- JBoss インストールの
standaloneディレクトリ内のすべてのsvcフォルダーとtmpディレクトリを削除します。 - JBoss サーバーを再起動します。
- 起動後、HTTPS経由でAEMにアクセスする際に、ブラウザーのセキュリティ設定を確認して、TLS 1.3が有効になっていることを確認します。
メモ
- 必要に応じて
TLSv1.2とTLSv1.3の両方を指定できます。必要に応じて、enabled-protocols属性に両方のプロトコルを含めます。 - TLS 1.3を有効にする前に、すべてのプラットフォームコンポーネント(JBoss、JDK、OS)がAdobeでサポートされているプラットフォームマトリックスに準拠していることを確認してください。
- 手順は、RHEL環境の標準的な設定方法に基づいていますが、説明に従ってWindows Serverに適用されます。
- AEM over HTTPSにアクセスした後、サポートされているブラウザーで接続の詳細を確認することで、検証を実行できます。
関連トピックス
- AEM Forms ドキュメントのJBoss アプリケーションサーバーでのSSLの設定。
- JBoss ドキュメントのJBoss EAP設定とセキュリティ 。
recommendation-more-help
experience-cloud-kcs-help-kbarticles