Aktivera TLS 1.3 för AEM 6.5.24 på Windows Server 2022

I AEM 6.5.24 som körs på Windows Server 2022 med JBoss är TLS 1.3 inte aktiverat som standard trots att plattformen stöder det. I den här artikeln beskrivs hur du uppdaterar JBoss-konfigurationen för att aktivera TLS 1.3 för säkra HTTPS-anslutningar. Om du vill åtgärda det lägger du till TLSv1.3 i de aktiverade protokollen i JBoss-konfigurationen och startar om servern.

Beskrivning description

Miljö

  • Produkt: Adobe Experience Manager Forms (JEE)
  • Version: 6.5.24, 6.5.23
  • Operativsystem: Windows Server 2022
  • Programserver: JBoss
  • Java Development Kit: jdk11.0.19
  • Begränsningar: Alla komponenter måste uppfylla Adobe kompatibla plattformsmatriskrav

Problem/symtom

  • TLS 1.3 är inte aktiverat som standard i JBoss-konfigurationen för AEM Forms på Windows Server 2022.
  • Operativsystemet och de paketerade komponenterna stöder TLS 1.3, men HTTPS-anslutningar använder äldre protokoll.

Upplösning resolution

Så här aktiverar du TLS 1.3:

  1. Stoppa JBoss-servern.
  2. Navigera till konfigurationskatalogen för din AEM Forms-installation.
  3. Öppna konfigurationsfilen lc_turnkey.
  4. Kontrollera att SSL redan har konfigurerats och tillämpats på JBoss-servern.
  5. Leta reda på taggen https-listener i konfigurationsfilen.
  6. Lägg till eller uppdatera attributet enabled-protocols så att det innehåller TLSv1.3.
  7. Ta bort alla svc mappar och tmp kataloger i katalogen standalone i JBoss-installationen.
  8. Starta om JBoss-servern.
  9. Kontrollera att TLS 1.3 är aktiverat efter start genom att kontrollera webbläsarens säkerhetsinställningar när du använder AEM via HTTPS.

Anteckningar

  • Både TLSv1.2 och TLSv1.3 kan anges om det behövs. Inkludera båda protokollen i attributet enabled-protocols efter behov.
  • Kontrollera att alla plattformskomponenter (JBoss, JDK, OS) överensstämmer med Adobe kompatibla plattformsmatris innan du aktiverar TLS 1.3.
  • Stegen baseras på standardkonfigurationspraxis för RHEL-miljöer, men gäller Windows Server enligt beskrivningen.
  • Verifieringen kan göras genom att kontrollera anslutningsinformationen i en webbläsare som stöds efter att ha öppnat AEM via HTTPS.

Relaterad läsning

recommendation-more-help
3d58f420-19b5-47a0-a122-5c9dab55ec7f