Eine sichere Website wird auf EC2-Instances hinter einem ALB unter Verwendung eines AWS Certificate Manager (ACM)-Zertifikats gehostet. Benutzer mit älteren Browsern können nicht richtig auf die Website zugreifen. Was ist für den SysOps-Administrator der betrieblich effizienteste Weg, um Kompatibilitätsprobleme für ältere Browser zu beheben?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Die SSL-Verhandlungsrichtlinie des ALB aktualisieren, um eine Sicherheitsrichtlinie zu verwenden, die mit älteren Browsern kompatible Chiffren enthält..
Warum dies die Antwort ist
Die Aktualisierung der SSL-Verhandlungsrichtlinie des ALB ist die betrieblich effizienteste Methode. ALBs verwenden Sicherheitsrichtlinien, die eine Kombination aus SSL/TLS-Protokollen und Chiffren definieren. Ältere Browser unterstützen möglicherweise keine modernen Chiffren oder Protokolle. Durch die Auswahl einer Sicherheitsrichtlinie, die ältere, aber immer noch sichere Chiffren und Protokolle enthält, kann die Kompatibilität verbessert werden, ohne die Infrastruktur wesentlich zu ändern. Ein neues ACM-Zertifikat anzufordern ist nicht zielführend, da ACM-Zertifikate keine spezifischen Chiffren oder Protokolle definieren, sondern nur die Identität der Website bestätigen. Das Bereitstellen eines zweiten ALBs mit einer anderen Domain ist unnötig komplex und kostspielig. Das Entfernen des ALBs und die Installation von Zertifikaten auf jeder EC2-Instanz würde die Skalierbarkeit und Verwaltung erheblich erschweren und die Vorteile des ALBs zunichtemachen.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich