A Adatum exige TLS de ponta a ponta: os clientes usam HTTPS para o Application Gateway e o gateway deve autenticar os certificados do App Service de backend para evitar MITM dentro de sua VNet. Qual configuração alcança TLS de ponta a ponta com o Application Gateway validando a cadeia de certificados de backend?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Faça upload do certificado da CA raiz pública (ou CA intermediária) do servidor de backend como um certificado de autenticação de backend no Application Gateway e defina o protocolo de configuração HTTP de backend como HTTPS para que o gateway valide o certificado de backend..
Por que esta é a resposta
Para garantir TLS de ponta a ponta com validação de certificado de backend, o Application Gateway precisa confiar na cadeia de certificados apresentada pelo App Service. Isso é feito carregando o certificado da CA raiz (ou CA intermediária) que emitiu o certificado do App Service como um certificado de autenticação de backend no Application Gateway. Além disso, o protocolo da configuração HTTP de backend deve ser definido como HTTPS para que o gateway inicie uma conexão TLS com o backend e realize a validação. As outras opções estão incorretas porque: configurar 'Override with new host name' não valida o certificado de backend; instalar o certificado de cliente do Application Gateway no App Service é para autenticação mútua do cliente, não para validação da cadeia de certificados do servidor; e terminar o TLS no gateway com HTTP para o backend não garante TLS de ponta a ponta.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão