(Trecho do estudo de caso) A Proseware exige que todas as conexões roteadas via APPGW1 usem criptografia de ponta a ponta e que a empresa use sua CA interna sempre que possível. O APPGW1 atualmente roteia o tráfego para o App2 e deve ser configurado para atender ao requisito de criptografia de ponta a ponta. Quais das seguintes ações você deve realizar para configurar o APPGW1 para criptografia de ponta a ponta e cumprir os requisitos de segurança?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Nas configurações de Backend, faça upload de um certificado TLS curinga que tenha uma chave privada emitida pela CA raiz interna..
Por que esta é a resposta
Para garantir a criptografia de ponta a ponta (end-to-end encryption) no Azure Application Gateway (APPGW1) e usar a CA interna, você deve carregar o certificado da CA raiz interna nas configurações de backend. O Application Gateway atua como um proxy reverso, descriptografando o tráfego do cliente e criptografando-o novamente antes de enviá-lo para os servidores de backend. Para que o APPGW1 confie nos certificados apresentados pelos servidores de backend (App2), ele precisa da CA raiz que emitiu esses certificados. Um certificado curinga (wildcard) pode ser usado para proteger vários subdomínios, o que é uma prática comum e eficiente. As outras opções estão incorretas porque: Carregar um certificado de cliente TLS nas configurações de SSL é para autenticação mútua do cliente, não para o APPGW1 confiar nos servidores de backend. Carregar apenas o certificado da CA raiz interna nas configurações de Backend sem especificar um certificado TLS curinga não é suficiente para a criptografia de ponta a ponta com a CA interna.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão