Windows Server 2022에서 AEM 6.5.24용 TLS 1.3 활성화
JBoss가 있는 Windows Server 2022에서 실행되는 AEM 6.5.24에서는 플랫폼이 TLS 1.3을 지원하지만 기본적으로 활성화되지 않습니다. 이 문서에서는 보안 HTTPS 연결에 대해 TLS 1.3을 활성화하도록 JBoss 구성을 업데이트하는 방법에 대해 설명합니다. 이 문제를 해결하려면 JBoss 구성에서 활성화된 프로토콜에 TLSv1.3을(를) 추가하고 서버를 다시 시작합니다.
설명 description
환경
- 제품: Adobe Experience Manager Forms(JEE)
- 버전: 6.5.24, 6.5.23
- 운영 체제: Windows Server 2022
- 응용 프로그램 서버: JBoss
- Java 개발 키트:
jdk11.0.19 - 제약 조건: 모든 구성 요소는 Adobe의 지원되는 platform matrix 요구 사항을 충족해야 합니다.
문제/증상
- TLS 1.3은 Windows Server 2022의 AEM Forms에 대한 JBoss 구성에서 기본적으로 활성화되지 않습니다.
- 운영 체제와 번들 구성 요소는 TLS 1.3을 지원하지만 HTTPS 연결은 이전 프로토콜을 사용합니다.
해결 방법 resolution
TLS 1.3을 활성화하려면 다음 단계를 따르십시오.
- JBoss 서버를 중지합니다.
- AEM Forms 설치에 대한 구성 디렉토리로 이동합니다.
lc_turnkey구성 파일을 엽니다.- SSL이 이미 구성되어 있고 JBoss 서버에 적용되어 있는지 확인합니다.
- 구성 파일에서
https-listener태그를 찾습니다. enabled-protocols을(를) 포함하도록TLSv1.3특성을 추가하거나 업데이트하십시오.- JBoss 설치의
svc디렉터리 내에서 모든tmp폴더 및standalone디렉터리를 삭제합니다. - JBoss 서버를 다시 시작합니다.
- 시작 후 HTTPS를 통해 AEM에 액세스할 때 브라우저의 보안 설정을 확인하여 TLS 1.3이 활성화되었는지 확인하십시오.
참고
- 필요한 경우
TLSv1.2과(와)TLSv1.3을(를) 모두 지정할 수 있습니다. 필요에 따라enabled-protocols특성에 두 프로토콜을 모두 포함하십시오. - TLS 1.3을 활성화하기 전에 모든 플랫폼 구성 요소(JBoss, JDK, OS)가 Adobe의 지원되는 플랫폼 매트릭스를 준수하는지 확인하십시오.
- 단계는 RHEL 환경에 대한 표준 구성 사례를 기반으로 하지만 설명된 대로 Windows Server에 적용됩니다.
- 확인은 HTTPS를 통해 AEM에 액세스한 후 지원되는 브라우저에서 연결 세부 정보를 검사하여 수행할 수 있습니다.
관련 읽기
- AEM Forms 설명서의 JBoss 애플리케이션 서버에서 SSL 구성.
- JBoss 설명서의 JBoss EAP 구성 및 보안.
recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f