(Auszug aus der Fallstudie) Proseware verlangt, dass alle über APPGW1 geleiteten Verbindungen eine End-to-End-Verschlüsselung verwenden und dass das Unternehmen, wann immer möglich, seine interne CA nutzt. APPGW1 leitet derzeit den Datenverkehr für App2 und muss so konfiguriert werden, dass die Anforderung der End-to-End-Verschlüsselung erfüllt wird. Welche der folgenden Maßnahmen sollten Sie ergreifen, um APPGW1 für die End-to-End-Verschlüsselung zu konfigurieren und die Sicherheitsanforderungen zu erfüllen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Laden Sie in den Backend-Einstellungen ein Wildcard-TLS-Zertifikat hoch, das einen privaten Schlüssel besitzt, der von der internen Stamm-CA ausgestellt wurde..
Warum dies die Antwort ist
Um die End-to-End-Verschlüsselung mit Azure Application Gateway zu implementieren, muss das Gateway die Identität der Backend-Server überprüfen können. Dies geschieht, indem das Root-CA-Zertifikat der internen Zertifizierungsstelle in den Backend-Einstellungen des Application Gateways hochgeladen wird. Das Application Gateway verwendet dieses Zertifikat, um die TLS/SSL-Zertifikate zu validieren, die von den Backend-Servern präsentiert werden. Ein Wildcard-TLS-Zertifikat mit einem privaten Schlüssel, ausgestellt von der internen Stamm-CA, ist für die Backend-Server selbst relevant, nicht für das Application Gateway zur Validierung. Die anderen Optionen beschreiben entweder Client-Zertifikate oder unvollständige Zertifikatsketten, die nicht für die Validierung der Backend-Server durch das Application Gateway geeignet sind.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich