Windows Server 2022でAEM 6.5.24のTLS 1.3を有効にする

JBossを搭載したWindows Server 2022で動作するAEM 6.5.24では、プラットフォームがサポートしているにもかかわらず、TLS 1.3はデフォルトで有効になっていません。 この記事では、セキュアなHTTPS接続のためにTLS 1.3を有効にするためにJBoss設定を更新する方法について説明します。 これを修正するには、JBoss設定で有効になっているプロトコルにTLSv1.3を追加し、サーバーを再起動します。

説明 description

環境

  • 製品: Adobe Experience Manager Forms (JEE)
  • バージョン: 6.5.24、6.5.23
  • オペレーティングシステム: Windows Server 2022
  • アプリケーションサーバー: JBoss
  • Java開発キット: jdk11.0.19
  • 制約:すべてのコンポーネントは、Adobeでサポートされているプラットフォームマトリックス要件を満たす必要があります

問題/症状

  • Windows Server 2022上のAEM FormsのJBoss設定では、TLS 1.3はデフォルトで有効になっていません。
  • オペレーティングシステムとバンドルコンポーネントはTLS 1.3をサポートしていますが、HTTPS接続では古いプロトコルが使用されます。

解決策 resolution

TLS 1.3を有効にするには、次の手順に従います。

  1. JBoss サーバーを停止します。
  2. AEM Forms インストール用の設定ディレクトリに移動します。
  3. lc_turnkey設定ファイルを開きます。
  4. SSLが既に設定されており、JBoss サーバーに適用されていることを確認します。
  5. 設定ファイルでhttps-listener タグを探します。
  6. enabled-protocols属性を追加または更新して、TLSv1.3を含めるようにします。
  7. JBoss インストールのstandalone ディレクトリ内のすべてのsvc フォルダーとtmp ディレクトリを削除します。
  8. JBoss サーバーを再起動します。
  9. 起動後、HTTPS経由でAEMにアクセスする際に、ブラウザーのセキュリティ設定を確認して、TLS 1.3が有効になっていることを確認します。

メモ

  • 必要に応じてTLSv1.2TLSv1.3の両方を指定できます。必要に応じて、enabled-protocols属性に両方のプロトコルを含めます。
  • TLS 1.3を有効にする前に、すべてのプラットフォームコンポーネント(JBoss、JDK、OS)がAdobeでサポートされているプラットフォームマトリックスに準拠していることを確認してください。
  • 手順は、RHEL環境の標準的な設定方法に基づいていますが、説明に従ってWindows Serverに適用されます。
  • AEM over HTTPSにアクセスした後、サポートされているブラウザーで接続の詳細を確認することで、検証を実行できます。

関連トピックス

recommendation-more-help
experience-cloud-kcs-help-kbarticles