Welche Befehle auf dem Core-Switch generieren eine Certificate Signing Request (CSR), um ein von einer Unternehmens-CA signiertes Zertifikat für den HTTPS-Zugriff zu erhalten?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Core-Switch(config)#crypto pki trustpoint Core-Switch; Core-Switch(ca-trustpoint)#enrollment terminal; Core-Switch(config)#crypto pki enroll Core-Switch.
Warum dies die Antwort ist
Die korrekte Antwort ist die einzige Option, die den vollständigen und korrekten Befehlsablauf zur Generierung einer CSR für ein Unternehmens-CA-signiertes Zertifikat zeigt. Zuerst wird mit crypto pki trustpoint Core-Switch ein Trustpoint definiert. Dann wird mit enrollment terminal innerhalb des Trustpoint-Konfigurationsmodus festgelegt, dass die Zertifikatsanfrage (CSR) im Terminal angezeigt wird, um sie manuell an die CA zu übermitteln. Schließlich generiert crypto pki enroll Core-Switch die CSR für den zuvor definierten Trustpoint. Die anderen Optionen sind falsch, weil sie entweder die Befehle in der falschen Reihenfolge verwenden oder die notwendigen Schritte zur Konfiguration des Trustpoints und zur Generierung der CSR nicht vollständig oder korrekt abbilden. Insbesondere ist ip http secure-trustpoint kein Befehl zur CSR-Generierung, sondern zur Zuweisung eines Trustpoints für HTTPS-Dienste.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich