Após alterar a URL do portal de convidados do ISE para um FQDN estático, os usuários veem erros de certificado. Quais são as duas etapas necessárias para implementar o FQDN corretamente? (Escolha duas.)
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Adicionar um registro DNS que resolva o FQDN para o endereço IP do PSN, Criar e assinar um CSR que inclua o FQDN estático.
Por que esta é a resposta
Para que o portal de convidados do ISE funcione corretamente com um FQDN estático e evite erros de certificado, duas etapas são cruciais. Primeiro, é necessário adicionar um registro DNS que mapeie o FQDN para o endereço IP do Policy Service Node (PSN) do ISE. Isso garante que os clientes possam resolver o nome do portal para o servidor correto. Segundo, você deve criar uma Solicitação de Assinatura de Certificado (CSR) que inclua o FQDN estático como o Nome Comum (CN) ou um Nome Alternativo do Assunto (SAN), e então obter um certificado assinado por uma Autoridade Certificadora (CA) confiável. Isso garante que o certificado apresentado pelo ISE corresponda ao FQDN que os usuários estão acessando, evitando avisos de certificado. Editar manualmente o arquivo hosts em cada dispositivo cliente não é escalável nem prático para uma rede de convidados. Desabilitar HTTPS na interface de gerenciamento do WLC não está relacionado ao portal de convidados do ISE e comprometeria a segurança. Adicionar o FQDN à interface virtual do WLC não é a etapa correta para resolver o problema de certificado do portal de convidados do ISE, pois o certificado é gerenciado no ISE.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão