Adatum requiere TLS de extremo a extremo: los clientes usan HTTPS para el Application Gateway y el gateway debe autenticar los certificados de App Service de backend para evitar ataques MITM dentro de su VNet. ¿Qué configuración logra TLS de extremo a extremo con Application Gateway validando la cadena de certificados de backend?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cargue el certificado de CA raíz pública (o CA intermedia) del servidor de backend como certificado de autenticación de backend en el Application Gateway y configure el protocolo de configuración HTTP de backend en HTTPS para que el gateway valide el certificado de backend..
Por qué esta es la respuesta
Para lograr TLS de extremo a extremo con validación de la cadena de certificados en Application Gateway, debe configurar la configuración HTTP de backend para usar HTTPS y cargar el certificado de CA raíz (o CA intermedia) del servidor de backend como certificado de autenticación. Esto permite que Application Gateway confíe en la identidad del backend y valide su certificado, previniendo ataques de intermediario (MITM) dentro de la VNet. Las otras opciones son incorrectas porque: "Override with new host name" no habilita la validación de certificados; Application Gateway no confía en los backends por defecto. Instalar un certificado de cliente en App Service es para mTLS, donde el backend autentica al gateway, no al revés. Terminar TLS en el gateway con HTTP para el backend no proporciona TLS de extremo a extremo ni validación de certificados por parte del gateway.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta