Ein Sicherheitsingenieur startet eine Website unter example.com und muss HTTPS für alle Client-Verbindungen erzwingen. Welcher ist ein gültiger Ort, um das SSL/TLS-Zertifikat für diesen Zweck zu speichern?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Ein benutzerdefiniertes SSL-Zertifikat, das in AWS Certificate Manager (ACM) gespeichert ist.
Warum dies die Antwort ist
Ein benutzerdefiniertes SSL/TLS-Zertifikat, das in AWS Certificate Manager (ACM) gespeichert ist, ist die korrekte Wahl. ACM ist der von AWS empfohlene Dienst zur Bereitstellung, Verwaltung und Bereitstellung von SSL/TLS-Zertifikaten für AWS-Dienste wie Elastic Load Balancing (ELB) und CloudFront. Es vereinfacht die Zertifikatsverwaltung erheblich, einschließlich der automatischen Erneuerung. Ein benutzerdefiniertes SSL-Zertifikat in AWS Key Management Service (AWS KMS) ist nicht direkt für die Speicherung von SSL/TLS-Zertifikaten für Websites gedacht; KMS dient der Schlüsselverwaltung und Verschlüsselung. Ein Standard-SSL-Zertifikat in Amazon CloudFront ist zwar für CloudFront geeignet, aber die Frage bezieht sich auf ein benutzerdefiniertes Zertifikat. Ein Standard-SSL-Zertifikat in Amazon S3 ist keine Option, da S3 ein Objektspeicherdienst ist und keine direkte Funktion zur Speicherung und Bereitstellung von SSL/TLS-Zertifikaten für HTTPS-Verbindungen bietet.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich