你有一个 Azure Application Gateway,它将流量负载均衡到名为 App1 的 Web 应用程序,并且你需要从客户端到后端进行端到端加密 (TLS)。你通过将企业签名的证书上传到侦听器来配置了 HTTPS 侦听器。为了使 Application Gateway 能够终止 TLS 连接,然后与 App1 后端建立 TLS 连接(端到端加密),还需要执行哪个额外步骤?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将公钥证书上传到 HTTP 设置。.
为什么这是答案
要实现从客户端到后端 App1 的端到端加密,Application Gateway 需要能够解密客户端的 TLS 连接,然后使用新的 TLS 连接加密并发送到后端。在侦听器上配置企业签名的证书解决了前端(客户端到 Application Gateway)的 TLS 终止。为了使 Application Gateway 能够与后端 App1 建立受信任的 TLS 连接,它需要信任 App1 的证书。这通过将 App1 后端服务器的公共证书(或颁发此证书的根 CA 证书)上传到 Application Gateway 的 HTTP 设置来完成。这样,Application Gateway 就能验证 App1 的身份并建立安全的后端连接。 增加自定义探测中的“不健康阈值”设置与 TLS 加密无关,它影响健康探测的容忍度。在侦听器上启用 SSL 配置文件是针对客户端到网关的连接,而不是网关到后端的连接。将侦听器类型设置为“多站点”用于基于主机名的路由,与端到端加密的信任链无关。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡