AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·CN
·更新于 19 Jul 2026
某公司正在创建 REST API,要求 API 端点使用 TLSv1.3,并要求特定的公共第三方证书颁发机构 (CA) 对 TLS 证书进行签名。哪种解决方案符合这些要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 使用本地机器创建由第三方 CA 签名的证书。将证书导入到 AWS Certificate Manager (ACM) 中。在 Amazon API Gateway 中使用自定义域名创建 HTTP API。配置自定义域名以使用该证书。.
为什么这是答案
正确答案是:使用本地机器创建由第三方 CA 签名的证书。将证书导入到 AWS Certificate Manager (ACM) 中。在 Amazon API Gateway 中使用自定义域名创建 HTTP API。配置自定义域名以使用该证书。
解释:
此方案符合所有要求。公司需要使用特定的公共第三方 CA 签名的 TLS 证书,这意味着不能由 AWS ACM 颁发。因此,证书必须在本地机器上生成并由指定的第三方 CA 签名,然后导入到 ACM 中。Amazon API Gateway 支持使用自定义域名,并且可以将导入到 ACM 中的证书与自定义域名关联起来,从而为 REST API 端点提供 TLSv1.3 加密。
其他选项错误的原因:
在 AWS Certificate Manager (ACM) 中创建由第三方 CA 签名的证书:ACM 只能颁发其自己的或集成的 CA 证书,不能直接在 ACM 中创建由外部第三方 CA 签名的证书。
创建带有 Lambda 函数 URL 的 AWS Lambda 函数并配置证书:Lambda 函数 URL 目前不支持自定义域名和关联 ACM 证书,因此无法满足使用特定第三方 CA 证书的要求。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 →
无需银行卡