O Innovate Bank precisa restringir quais autoridades de certificação podem emitir certificados para seu domínio público 'banking-innovate.com'. Eles querem publicar registros DNS que autorizem explicitamente apenas a DigiCert a emitir certificados. Qual alteração no Azure DNS atinge esse requisito?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Crie um registro CAA no ápice da zona com a tag 'issue' e o valor 'digicert.com' na zona pública do Azure DNS para banking-innovate.com.
Por que esta é a resposta
A resposta correta é criar um registro CAA (Certificate Authority Authorization) no ápice da zona DNS. Registros CAA permitem que os proprietários de domínio especifiquem quais autoridades de certificação (CAs) estão autorizadas a emitir certificados para seu domínio. Ao configurar um registro CAA com a tag 'issue' e o valor 'digicert.com', o Innovate Bank restringe a emissão de certificados para 'banking-innovate.com' exclusivamente à DigiCert. As outras opções estão incorretas porque: Um registro TXT não é o mecanismo padrão para autorizar CAs; ele é usado para fins gerais de texto. Um registro NS delega a autoridade da zona para outros servidores de nomes, o que não restringe a emissão de certificados. Um registro A mapeia um nome de domínio para um endereço IP, não controlando a emissão de certificados.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão