Aktivera TLS 1.3 för AEM 6.5.24 på Windows Server 2022
I AEM 6.5.24 som körs på Windows Server 2022 med JBoss är TLS 1.3 inte aktiverat som standard trots att plattformen stöder det. I den här artikeln beskrivs hur du uppdaterar JBoss-konfigurationen för att aktivera TLS 1.3 för säkra HTTPS-anslutningar. Om du vill åtgärda det lägger du till TLSv1.3 i de aktiverade protokollen i JBoss-konfigurationen och startar om servern.
Beskrivning description
Miljö
- Produkt: Adobe Experience Manager Forms (JEE)
- Version: 6.5.24, 6.5.23
- Operativsystem: Windows Server 2022
- Programserver: JBoss
- Java Development Kit:
jdk11.0.19 - Begränsningar: Alla komponenter måste uppfylla Adobe kompatibla plattformsmatriskrav
Problem/symtom
- TLS 1.3 är inte aktiverat som standard i JBoss-konfigurationen för AEM Forms på Windows Server 2022.
- Operativsystemet och de paketerade komponenterna stöder TLS 1.3, men HTTPS-anslutningar använder äldre protokoll.
Upplösning resolution
Så här aktiverar du TLS 1.3:
- Stoppa JBoss-servern.
- Navigera till konfigurationskatalogen för din AEM Forms-installation.
- Öppna konfigurationsfilen
lc_turnkey. - Kontrollera att SSL redan har konfigurerats och tillämpats på JBoss-servern.
- Leta reda på taggen
https-listeneri konfigurationsfilen. - Lägg till eller uppdatera attributet
enabled-protocolsså att det innehållerTLSv1.3. - Ta bort alla
svcmappar ochtmpkataloger i katalogenstandalonei JBoss-installationen. - Starta om JBoss-servern.
- Kontrollera att TLS 1.3 är aktiverat efter start genom att kontrollera webbläsarens säkerhetsinställningar när du använder AEM via HTTPS.
Anteckningar
- Både
TLSv1.2ochTLSv1.3kan anges om det behövs. Inkludera båda protokollen i attributetenabled-protocolsefter behov. - Kontrollera att alla plattformskomponenter (JBoss, JDK, OS) överensstämmer med Adobe kompatibla plattformsmatris innan du aktiverar TLS 1.3.
- Stegen baseras på standardkonfigurationspraxis för RHEL-miljöer, men gäller Windows Server enligt beskrivningen.
- Verifieringen kan göras genom att kontrollera anslutningsinformationen i en webbläsare som stöds efter att ha öppnat AEM via HTTPS.
Relaterad läsning
- Konfigurerar SSL på JBoss-programservern i AEM Forms-dokumentationen.
- JBoss EAP-konfiguration och -säkerhet i JBoss-dokumentation.
recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f