一个安全的网站托管在EC2实例上,这些实例位于ALB之后,并使用AWS Certificate Manager (ACM)证书。使用旧版浏览器的用户无法正常访问该网站。SysOps管理员解决旧版浏览器兼容性问题的最操作高效的方法是什么?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 更新ALB的SSL协商策略,以使用包含与旧版浏览器兼容的密码的安全策略。.
为什么这是答案
正确答案是更新ALB的SSL协商策略,以使用包含与旧版浏览器兼容的密码的安全策略。ALB的SSL协商策略定义了ALB与客户端之间建立安全连接时允许使用的协议和密码套件。旧版浏览器可能不支持最新的安全协议和密码,因此通过选择一个包含旧版浏览器兼容密码的策略,可以解决兼容性问题,同时保持大部分安全性。 请求新的ACM证书通常不会解决旧版浏览器兼容性问题,因为ACM证书本身是符合标准的,问题在于浏览器支持的加密套件。部署第二个ALB并使用自定义证书会增加复杂性和成本,并且可能无法解决根本的加密兼容性问题。移除ALB并在每个Web服务器实例上安装自定义SSL证书会失去ALB带来的高可用性、负载均衡和集中式证书管理等优势,并且管理成本更高,不具备操作高效性。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡