Habilitar TLS 1.3 para AEM 6.5.24 no Windows Server 2022

No AEM 6.5.24 executado no Windows Server 2022 com JBoss, o TLS 1.3 não é ativado por padrão, mesmo que a plataforma seja compatível. Este artigo explica como atualizar a configuração JBoss para habilitar TLS 1.3 para conexões HTTPS seguras. Para corrigir isso, adicione TLSv1.3 aos protocolos habilitados na configuração JBoss e reinicie o servidor.

Descrição description

Ambiente

  • Produto: Adobe Experience Manager Forms (JEE)
  • Versão: 6.5.24, 6.5.23
  • Sistema Operacional: Windows Server 2022
  • Servidor de Aplicativos: JBoss
  • Java Development Kit: jdk11.0.19
  • Restrições: todos os componentes devem atender aos requisitos de matriz de plataforma compatíveis da Adobe

Problema/Sintomas

  • O TLS 1.3 não é ativado por padrão na configuração JBoss para AEM Forms no Windows Server 2022.
  • O sistema operacional e os componentes agrupados são compatíveis com TLS 1.3, mas as conexões HTTPS usam protocolos mais antigos.

Resolução resolution

Siga estas etapas para habilitar o TLS 1.3:

  1. Pare o servidor JBoss.
  2. Navegue até o diretório de configuração da sua instalação do AEM Forms.
  3. Abra o arquivo de configuração lc_turnkey.
  4. Certifique-se de que o SSL já esteja configurado e aplicado ao seu servidor JBoss.
  5. Localize a marca https-listener no arquivo de configuração.
  6. Adicione ou atualize o atributo enabled-protocols para incluir TLSv1.3.
  7. Exclua todas as pastas svc e diretórios tmp dentro do diretório standalone de sua instalação do JBoss.
  8. Reinicie o servidor JBoss.
  9. Após a inicialização, verifique se o TLS 1.3 está ativado, verificando as configurações de segurança do seu navegador ao acessar o AEM por HTTPS.

Notas

  • TLSv1.2 e TLSv1.3 podem ser especificados, se necessário; inclua ambos os protocolos no atributo enabled-protocols, conforme necessário.
  • Verifique se todos os componentes da plataforma (JBoss, JDK, OS) estão em conformidade com a matriz de plataforma compatível da Adobe antes de habilitar o TLS 1.3.
  • As etapas são baseadas nas práticas de configuração padrão para ambientes RHEL, mas se aplicam ao Windows Server conforme descrito.
  • A verificação pode ser feita inspecionando os detalhes da conexão em um navegador compatível após acessar o AEM por HTTPS.

Leitura relacionada

recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f