Ein Administrator installiert ein SSL-Zertifikat auf einem neuen System. Während des Tests zeigen Fehler an, dass das Zertifikat nicht vertrauenswürdig ist. Der Administrator hat dies bei der ausstellenden CA überprüft und den privaten Schlüssel validiert. Was sollte der Administrator als Nächstes überprüfen?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Ob das Root-Zertifikat installiert ist.
Warum dies die Antwort ist
Wenn ein SSL-Zertifikat als nicht vertrauenswürdig angezeigt wird, obwohl es von einer gültigen CA ausgestellt wurde und der private Schlüssel korrekt ist, liegt das Problem oft an einer fehlenden Vertrauenskette. Das Root-Zertifikat der ausstellenden CA muss auf dem System installiert sein, damit das Betriebssystem oder der Browser die Gültigkeit des Serverzertifikats überprüfen kann. Ohne das Root-Zertifikat kann das System die Authentizität des Serverzertifikats nicht bestätigen und stuft es als nicht vertrauenswürdig ein. Ein Wildcard-Zertifikat betrifft die Anwendbarkeit auf Subdomains, nicht die Vertrauenswürdigkeit. Eine gültige Zertifikatsignierungsanforderung (CSR) ist eine Voraussetzung für die Ausstellung, aber nicht die Ursache für ein fehlendes Vertrauen nach der Ausstellung. Der öffentliche Schlüssel ist Teil des Zertifikats und wird nicht separat konfiguriert, um Vertrauen herzustellen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich