Habilitar TLS 1.3 para AEM 6.5.24 no Windows Server 2022
No AEM 6.5.24 executado no Windows Server 2022 com JBoss, o TLS 1.3 não é ativado por padrão, mesmo que a plataforma seja compatível. Este artigo explica como atualizar a configuração JBoss para habilitar TLS 1.3 para conexões HTTPS seguras. Para corrigir isso, adicione TLSv1.3 aos protocolos habilitados na configuração JBoss e reinicie o servidor.
Descrição description
Ambiente
- Produto: Adobe Experience Manager Forms (JEE)
- Versão: 6.5.24, 6.5.23
- Sistema Operacional: Windows Server 2022
- Servidor de Aplicativos: JBoss
- Java Development Kit:
jdk11.0.19 - Restrições: todos os componentes devem atender aos requisitos de matriz de plataforma compatíveis da Adobe
Problema/Sintomas
- O TLS 1.3 não é ativado por padrão na configuração JBoss para AEM Forms no Windows Server 2022.
- O sistema operacional e os componentes agrupados são compatíveis com TLS 1.3, mas as conexões HTTPS usam protocolos mais antigos.
Resolução resolution
Siga estas etapas para habilitar o TLS 1.3:
- Pare o servidor JBoss.
- Navegue até o diretório de configuração da sua instalação do AEM Forms.
- Abra o arquivo de configuração
lc_turnkey. - Certifique-se de que o SSL já esteja configurado e aplicado ao seu servidor JBoss.
- Localize a marca
https-listenerno arquivo de configuração. - Adicione ou atualize o atributo
enabled-protocolspara incluirTLSv1.3. - Exclua todas as pastas
svce diretóriostmpdentro do diretóriostandalonede sua instalação do JBoss. - Reinicie o servidor JBoss.
- Após a inicialização, verifique se o TLS 1.3 está ativado, verificando as configurações de segurança do seu navegador ao acessar o AEM por HTTPS.
Notas
TLSv1.2eTLSv1.3podem ser especificados, se necessário; inclua ambos os protocolos no atributoenabled-protocols, conforme necessário.- Verifique se todos os componentes da plataforma (JBoss, JDK, OS) estão em conformidade com a matriz de plataforma compatível da Adobe antes de habilitar o TLS 1.3.
- As etapas são baseadas nas práticas de configuração padrão para ambientes RHEL, mas se aplicam ao Windows Server conforme descrito.
- A verificação pode ser feita inspecionando os detalhes da conexão em um navegador compatível após acessar o AEM por HTTPS.
Leitura relacionada
- Configurando o SSL no servidor de aplicativos JBoss na Documentação do AEM Forms.
- Configuração e segurança de JBoss EAP na Documentação do JBoss.
recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f