一位安全工程师正在example.com上发布一个网站,需要对所有客户端连接强制执行HTTPS。为此,将SSL/TLS证书存储在何处是有效的?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 存储在AWS Certificate Manager (ACM) 中的自定义SSL证书.
为什么这是答案
AWS Certificate Manager (ACM) 允许您轻松预置、管理和部署用于保护网站和应用程序的SSL/TLS证书。它与CloudFront、ELB等AWS服务无缝集成,是存储和部署自定义SSL/TLS证书以强制执行HTTPS的有效且推荐的方式。将SSL/TLS证书存储在AWS Key Management Service (AWS KMS) 中是不正确的,因为KMS主要用于密钥管理,而不是证书管理和部署。Amazon CloudFront中的默认SSL证书是AWS提供的共享证书,不适用于example.com这样的自定义域名。将SSL/TLS证书存储在Amazon S3中是不正确的,因为S3是一个对象存储服务,不提供证书管理和部署功能来强制执行HTTPS。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡