(案例研究摘录) Proseware 要求所有通过 APPGW1 路由的连接都使用端到端加密,并且公司尽可能使用其内部 CA。APPGW1 当前为 App2 路由流量,并且必须配置以满足端到端加密要求。您应该采取以下哪项操作来配置 APPGW1 以实现端到端加密并符合安全要求?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 在后端设置中,上传由内部根 CA 颁发私钥的通配符 TLS 证书。.
为什么这是答案
正确答案是“在后端设置中,上传由内部根 CA 颁发私钥的通配符 TLS 证书”。为了实现端到端加密,Application Gateway (APPGW1) 需要与后端服务器建立加密连接。这意味着APPGW1需要信任后端服务器的证书。通过在后端设置中上传内部根CA证书,APPGW1可以验证由该CA颁发给后端服务器的证书,从而建立安全的TLS连接。通配符证书允许单个证书用于多个子域,这在企业环境中很常见。 其他选项不正确: “在 SSL 设置中,上传由内部根 CA 颁发并包含完整证书链的 TLS 客户端证书”:客户端证书用于客户端身份验证,而不是APPGW1验证后端服务器。 “在后端设置中,上传内部根 CA 证书”:此选项缺少“颁发私钥的通配符 TLS 证书”的关键部分,仅上传根CA证书不足以建立APPGW1与后端服务器之间的TLS连接,还需要后端服务器的实际证书。 “在 SSL 设置中,上传由内部根 CA 颁发的 TLS 客户端证书”:同样,客户端证书用于客户端身份验证,不适用于APPGW1验证后端服务器。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡