Adatum 要求端到端 TLS:客户端使用 HTTPS 连接到 Application Gateway,并且网关必须验证后端 App Service 证书,以防止其 VNet 内部发生 MITM 攻击。哪种配置可以通过 Application Gateway 验证后端证书链来实现端到端 TLS?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 将后端服务器的公共根 CA(或中间 CA)证书作为后端身份验证证书上传到 Application Gateway,并将后端 HTTP 设置协议设置为 HTTPS,以便网关验证后端证书。.
为什么这是答案
要实现端到端 TLS 并让 Application Gateway 验证后端 App Service 的证书链,您需要将后端服务器的公共根 CA(或中间 CA)证书作为后端身份验证证书上传到 Application Gateway。同时,将后端 HTTP 设置的协议设置为 HTTPS。这样,Application Gateway 在与后端建立连接时,会使用上传的 CA 证书来验证 App Service 提供的证书是否有效且受信任,从而防止中间人攻击。 其他选项不正确: 仅将后端 HTTP 设置配置为 HTTPS 并覆盖主机名,Application Gateway 默认不会信任所有后端证书,尤其是在需要验证证书链的情况下。 将客户端证书安装到 App Service 并启用相互 TLS 是用于客户端身份验证,而不是 Application Gateway 验证后端证书链。 在网关处终止 TLS 并使用 HTTP 到后端会破坏端到端 TLS 的要求,并且内部信任代理不是 Application Gateway 验证后端证书的标准机制。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡