Você hospeda vários sites IIS: contoso.com, app1.contoso.com, app2.contoso.com e api.contoso.com. Você deseja um único certificado para proteger todos os nomes e planeja renová-lo com tempo de inatividade mínimo. O que você deve fazer? Escolha duas ações.
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Solicite um certificado SAN que inclua contoso.com e cada nome de host necessário (app1.contoso.com, app2.contoso.com, api.contoso.com); habilite SNI nas associações do IIS., Renove com sobreposição: importe o certificado renovado para o armazenamento pessoal do computador e, em seguida, atualize as associações HTTPS do IIS para o novo thumbprint do certificado durante uma janela de manutenção..
Por que esta é a resposta
Um certificado SAN (Subject Alternative Name) permite proteger múltiplos nomes de host distintos (contoso.com, app1.contoso.com, etc.) com um único certificado, sendo a opção correta para este cenário. Habilitar SNI (Server Name Indication) no IIS permite que múltiplos certificados SSL sejam hospedados no mesmo endereço IP e porta, o que é crucial para o SAN. A renovação com sobreposição (importar o novo certificado e depois atualizar as associações do IIS) é a melhor prática para minimizar o tempo de inatividade, pois o certificado antigo continua funcionando até que o novo seja aplicado. Um certificado curinga para .contoso.com cobriria app1.contoso.com, mas não contoso.com diretamente. Um curinga aninhado ..contoso.com não é um formato de certificado válido. Exportar a chave privada antiga para um novo certificado não é uma prática segura nem padrão para renovação.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão