Um administrador está instalando um certificado SSL em um novo sistema. Durante os testes, erros indicam que o certificado não é confiável. O administrador verificou com a CA emissora e validou a chave privada. Qual das seguintes opções o administrador deve verificar a seguir?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Se o certificado raiz está instalado.
Por que esta é a resposta
Quando um certificado SSL não é confiável, mesmo após verificar a CA emissora e a chave privada, a causa mais comum é a ausência do certificado raiz ou de um certificado intermediário na cadeia de confiança no sistema cliente ou servidor. O certificado raiz é a âncora de confiança que permite ao sistema validar a autenticidade de outros certificados. Sem ele, o sistema não consegue verificar a cadeia de confiança e, consequentemente, considera o certificado não confiável. Se o certificado curinga está configurado: Um certificado curinga é um tipo de certificado, mas sua configuração não resolveria um problema de confiança fundamental. Se a solicitação de assinatura de certificado é válida: A validade da CSR é verificada pela CA no momento da emissão; se o certificado já foi emitido, a CSR não é a causa do problema de confiança. Se a chave pública está configurada: A chave pública é parte integrante do certificado e é verificada durante o processo de handshake SSL/TLS; se o certificado não é confiável, a questão vai além da simples configuração da chave pública.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão