En su navegador, abra: https://www.ssllabs.com/ssltest/analyze.html
Asunto: La conexión a los servidores de LiveCycle/AEM Forms desde aplicaciones iOS y algunos clientes de Mac OS fallan tras la introducción de la Aplicación de seguridad de transporte (ATS) de Apple
Los clientes se conectan al servidor de LiveCycle/AEM Forms mediante HTTPS. Para los clientes de iOS 9 o Mac OS 10.11 que se conectan al servidor LiveCycle/AEM Forms a través de HTTPS, Apple requiere que el servidor sea compatible con la Aplicación de seguridad de transporte (ATS). Si el servidor no es compatible con ATS, Apple bloquea todas las conexiones HTTPS al servidor.
Para el cumplimiento de ATS de su servidor, asegúrese de que:
Consulte la documentación previa a la publicación de Apple.
Se recomienda utilizar el estándar TLS 1.2 para todas las comunicaciones, incluso desde dispositivos que no sean de Apple, por razones de seguridad y para permitir el cumplimiento de ATS.
Puede utilizar uno de los siguientes métodos para comprobar si su servidor es compatible con ATS:
Realice los siguientes pasos para comprobar si su servidor es compatible con ATS utilizando laboratorios SSL:
En su navegador, abra: https://www.ssllabs.com/ssltest/analyze.html
Escriba la URL de su servidor en el campo nombre del host y haga clic en Submit.
Puede escribir acrobat.com o seleccionar una de las opciones disponibles para ver cómo funciona.
En la página del informe de SSL, busque Apple ATS 9/iOS 9.
Si su servidor es compatible con ATS, puede ver un mensaje en verde en el ATS 9/iOS 9. Si su servidor no es compatible con ATS 9/iOS 9, puede ver un mensaje en rojo.
Realice los siguientes pasos para comprobar si su servidor es compatible con ATS utilizando un equipo Mac con Mac OS X 10.11 El Capitan:
En la terminal, escriba: /usr/bin/nscurl --ats-diagnostics <url>
Reemplace la <url> con la url del servidor para la cual desea verificar el cumplimiento de ATS.
Su servidor es compatible con ATS si ve el siguiente mensaje:
--- ATS Default Connection Result: PASS ---
Puede utilizar uno de los procedimientos anteriores para validar la conformidad con ATS.
Para solucionar el problema, siga estos pasos:
Si no puede utilizar un servidor proxy, realice los pasos según el servidor de aplicaciones que esté utilizando.
En algunas versiones de Java, TLS 1.2 es incompatible. Para solucionar problemas de compatibilidad, antes de habilitar TLS, consulte Solución de problemas de compatibilidad de TLS 1.2 con Java.
Si su configuración es compatible con TLS 1.2, realice los siguientes pasos para habilitar TLS en el servidor JBoss:
Configure SSL usando LCM.
Abra el archivo lc_turnkey.xml en el editor.
Ruta:
Para LiveCycle: <LC-install-directory>\jboss\server\lc_turnkey\deploy\jbossweb.sar\server.xml
Para AEM Forms: <AEM-install-directory>\jboss\standalone\configuration\lc_turnkey.xml
Cambie el valor del protocolo SSL a TLSv1.2 como se muestra a continuación:
<connector name="http" protocol="HTTP/1.1" scheme="http" socket-binding="http"/> <connector name="https" protocol="HTTP/1.1" scheme="https" socket-binding="https" secure="true"> <ssl name="lc-ssl" password="password" protocol="TLSv1.2" key-alias="AEMformsCert" certificate-key-file="C:/Adobe/Adobe_Experience_Manager_Forms/jboss/standalone/configuration/aemformses.keystore" /> </connector>
Reinicie el servidor.
Pasos para verificar que el navegador está utilizando el TLS actualizado
Abra la página segura de interfaz de usuario del admin en Firefox:
URL: https://<server>:<port>/adminui
Haga clic en el icono de candado verde a la izquierda de la URL y, a continuación, haga clic en el botón siguiente > Más información.
Puede ver la versión de TLS en los detalles técnicos.
Si está utilizando JBoss Turnkey que se entrega con la actualización 26 o 31 de Oracle Java 6, o si ha instalado manualmente Oracle Java 6:
Si está utilizando JBoss Turnkey, que se entrega con la actualización 26 o 31 de Oracle Java 6, o si ha instalado manualmente Oracle Java 6:
En algunas versiones de Java, TLS 1.2 es incompatible. Para solucionar problemas de compatibilidad, antes de habilitar TLS, consulte Solución de problemas de compatibilidad de TLS 1.2 con Java.
Si su configuración es compatible con TLS 1.2, realice los siguientes pasos para habilitar TLS en el servidor WebLogic:
Para configurar SSL, consulte Configuración de SSL para el servidor WebLogic.
Reinicie todos los servidores.
En Configuraciones de dominio, haga clic en la pestaña Servidores > [Servidor administrado] > Configuración > Inicio del servidor.
En el cuadro Argumentos, añada -Dweblogic.security.SSL.protocolVersion=TLSV1.2.
Haga clic en Guardar.
Pasos para verificar que el navegador está utilizando el TLS actualizado
Abra la página segura de interfaz de usuario del admin en Firefox:
URL: https://<server>:<port>/adminui
Haga clic en el icono de candado verde a la izquierda de la URL, haga clic en el botón siguiente > Más información.
Puede ver la versión de TLS en los detalles técnicos.
Verifique el cumplimiento de ATS utilizando los laboratorios SSL o un equipo Mac. Los pasos para verificar el cumplimiento de los ATS se mencionan más arriba.
Si utiliza WebLogic 10.x.x con Jrockit Java 6 R28 instalado:
En algunas versiones de Java, TLS 1.2 es incompatible. Para solucionar problemas de compatibilidad, antes de habilitar TLS, consulte Solución de problemas de compatibilidad de TLS 1.2 con Java.
Si su configuración admite TLS 1.2, realice los siguientes pasos para configurar TLS en el servidor de aplicación WebSphere:
Para configurar SSL, consulte Configuración de SSL para el servidor de aplicaciones WebSphere.
Reinicie el servidor.
Para configurar SSL con TLS, consulte los pasos de Configuración del servidor de aplicaciones WebSphere para admitir TLS 1.2.
Reinicie el servidor.
Pasos para verificar que el navegador está utilizando el TLS actualizado
Abra la página segura de interfaz de usuario del admin en Firefox:
URL: https://<server>:<port>/adminui
Haga clic en el icono de candado verde a la izquierda de la URL, haga clic en el botón siguiente > Más información.
Puede ver la versión de TLS en los detalles técnicos.
Verifique el cumplimiento de ATS utilizando los laboratorios SSL o un equipo Mac. Los pasos para verificar el cumplimiento de los ATS se mencionan más arriba.
Si está utilizando el servidor de aplicación WebSphere 7.0.0.x, e IBM Java 6 está instalado:
Si utiliza el Servidor de aplicación de WebSphere 8.0.0.x e IBM WebSphere Java SDK 1.6 instalado:
Si utiliza el Servidor de aplicaciones de WebSphere 8.x.x.x, con IBM J9 Virtual Machine (compilación 2.6 & 2.7, JRE 1.7.0) instalado:
Añada Bouncy Castle solo si no ve las cifras necesarias en la lista de cifras que aparece en la consola de administración.
Habilite las cifras ECDHE en WebSphere:
Inicia sesión en tu cuenta