Windows Server 2022에서 AEM 6.5.24용 TLS 1.3 활성화

JBoss가 있는 Windows Server 2022에서 실행되는 AEM 6.5.24에서는 플랫폼이 TLS 1.3을 지원하지만 기본적으로 활성화되지 않습니다. 이 문서에서는 보안 HTTPS 연결에 대해 TLS 1.3을 활성화하도록 JBoss 구성을 업데이트하는 방법에 대해 설명합니다. 이 문제를 해결하려면 JBoss 구성에서 활성화된 프로토콜에 TLSv1.3을(를) 추가하고 서버를 다시 시작합니다.

설명 description

환경

  • 제품: Adobe Experience Manager Forms(JEE)
  • 버전: 6.5.24, 6.5.23
  • 운영 체제: Windows Server 2022
  • 응용 프로그램 서버: JBoss
  • Java 개발 키트: jdk11.0.19
  • 제약 조건: 모든 구성 요소는 Adobe의 지원되는 platform matrix 요구 사항을 충족해야 합니다.

문제/증상

  • TLS 1.3은 Windows Server 2022의 AEM Forms에 대한 JBoss 구성에서 기본적으로 활성화되지 않습니다.
  • 운영 체제와 번들 구성 요소는 TLS 1.3을 지원하지만 HTTPS 연결은 이전 프로토콜을 사용합니다.

해결 방법 resolution

TLS 1.3을 활성화하려면 다음 단계를 따르십시오.

  1. JBoss 서버를 중지합니다.
  2. AEM Forms 설치에 대한 구성 디렉토리로 이동합니다.
  3. lc_turnkey 구성 파일을 엽니다.
  4. SSL이 이미 구성되어 있고 JBoss 서버에 적용되어 있는지 확인합니다.
  5. 구성 파일에서 https-listener 태그를 찾습니다.
  6. enabled-protocols을(를) 포함하도록 TLSv1.3 특성을 추가하거나 업데이트하십시오.
  7. JBoss 설치의 svc 디렉터리 내에서 모든 tmp 폴더 및 standalone 디렉터리를 삭제합니다.
  8. JBoss 서버를 다시 시작합니다.
  9. 시작 후 HTTPS를 통해 AEM에 액세스할 때 브라우저의 보안 설정을 확인하여 TLS 1.3이 활성화되었는지 확인하십시오.

참고

  • 필요한 경우 TLSv1.2과(와) TLSv1.3을(를) 모두 지정할 수 있습니다. 필요에 따라 enabled-protocols 특성에 두 프로토콜을 모두 포함하십시오.
  • TLS 1.3을 활성화하기 전에 모든 플랫폼 구성 요소(JBoss, JDK, OS)가 Adobe의 지원되는 플랫폼 매트릭스를 준수하는지 확인하십시오.
  • 단계는 RHEL 환경에 대한 표준 구성 사례를 기반으로 하지만 설명된 대로 Windows Server에 적용됩니다.
  • 확인은 HTTPS를 통해 AEM에 액세스한 후 지원되는 브라우저에서 연결 세부 정보를 검사하여 수행할 수 있습니다.

관련 읽기

recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f