TLS 1.3 inschakelen voor AEM 6.5.24 op Windows Server 2022

In AEM 6.5.24 die op de Server 2022 van Vensters met JBoss loopt, wordt TLS 1.3 niet toegelaten door gebrek alhoewel het platform het steunt. In dit artikel wordt uitgelegd hoe u de JBoss-configuratie kunt bijwerken om TLS 1.3 in te schakelen voor beveiligde HTTPS-verbindingen. U kunt dit verhelpen door TLSv1.3 toe te voegen aan de ingeschakelde protocollen in de JBoss-configuratie en de server opnieuw te starten.

Beschrijving description

Omgeving

  • Product: Adobe Experience Manager Forms (JEE)
  • Versie: 6.5.24, 6.5.23
  • Werkend Systeem: de Server 2022 van Vensters
  • de Server van de Toepassing: JBoss
  • Uitrusting van de Ontwikkeling van Java: jdk11.0.19
  • Beperkingen: Alle componenten moeten aan de gesteunde vereisten van de platformmatrijs van Adobe voldoen

Probleem/symptomen

  • TLS 1.3 wordt niet standaard ingeschakeld in de JBoss-configuratie voor AEM Forms op Windows Server 2022.
  • Het besturingssysteem en de gebundelde componenten ondersteunen TLS 1.3, maar HTTPS-verbindingen gebruiken oudere protocollen.

Resolutie resolution

Voer de volgende stappen uit om TLS 1.3 in te schakelen:

  1. Stop de JBoss-server.
  2. Navigeer naar de configuratiemap voor uw AEM Forms-installatie.
  3. Open het configuratiebestand van lc_turnkey .
  4. Controleer of SSL al is geconfigureerd en op uw JBoss-server is toegepast.
  5. Zoek de tag https-listener in het configuratiebestand.
  6. Voeg het kenmerk enabled-protocols toe of werk dit bij om TLSv1.3 op te nemen.
  7. Verwijder alle svc mappen en tmp mappen in de standalone -map van uw JBoss-installatie.
  8. Start de JBoss-server opnieuw.
  9. Controleer na het opstarten of TLS 1.3 is ingeschakeld door de beveiligingsinstellingen van uw browser te controleren wanneer u AEM opent via HTTPS.

Nota's

  • Zowel TLSv1.2 als TLSv1.3 kunnen indien nodig worden opgegeven. Neem indien nodig beide protocollen op in het kenmerk enabled-protocols .
  • Zorg ervoor dat alle platformcomponenten (JBoss, JDK, OS) voldoen aan de door Adobe ondersteunde platformmatrix voordat u TLS 1.3 inschakelt.
  • De stappen zijn gebaseerd op standaardconfiguratiepraktijken voor milieu's RHEL maar zijn op de Server van Vensters zoals beschreven van toepassing.
  • Verificatie is mogelijk door de verbindingsgegevens te controleren in een ondersteunde browser nadat u AEM hebt benaderd via HTTPS.

Gerelateerde lezing

recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f