Die Innovate Bank muss einschränken, welche Zertifizierungsstellen Zertifikate für ihre öffentliche Domain „banking-innovate.com“ ausstellen dürfen. Sie möchten DNS-Einträge veröffentlichen, die explizit nur DigiCert zur Ausstellung von Zertifikaten autorisieren. Welche Azure DNS-Änderung erfüllt diese Anforderung?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Erstellen Sie einen CAA-Eintrag am Zonen-Apex mit dem Tag „issue“ und dem Wert „digicert.com“ in der öffentlichen Azure DNS-Zone für banking-innovate.com.
Warum dies die Antwort ist
Ein CAA-Eintrag (Certificate Authority Authorization) ist der korrekte Mechanismus, um festzulegen, welche Zertifizierungsstellen (CAs) Zertifikate für eine Domain ausstellen dürfen. Der Tag "issue" gibt an, dass dieser Eintrag die Ausstellung von Zertifikaten steuert, und der Wert "digicert.com" autorisiert explizit DigiCert. Dieser Eintrag muss am Zonen-Apex (oder für eine Subdomain) in der öffentlichen DNS-Zone platziert werden. Ein TXT-Eintrag ist ein allgemeiner Texteintrag und wird von CAs nicht standardmäßig zur Autorisierung der Zertifikatsausstellung verwendet. NS-Einträge delegieren die Zuständigkeit für eine Zone oder Subdomain an andere Nameserver; sie steuern nicht die Zertifikatsausstellung. A-Einträge ordnen Domainnamen IP-Adressen zu und haben keine Funktion bei der CA-Autorisierung.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich