Innovate Bank necesita restringir qué autoridades de certificación pueden emitir certificados para su dominio público 'banking-innovate.com'. Quieren publicar registros DNS que autoricen explícitamente solo a DigiCert para emitir certificados. ¿Qué cambio en Azure DNS logra este requisito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Crear un registro CAA en el ápice de la zona con la etiqueta 'issue' y el valor 'digicert.com' en la zona pública de Azure DNS para banking-innovate.com.
Por qué esta es la respuesta
La opción correcta es crear un registro CAA (Certificate Authority Authorization) porque este tipo de registro DNS está diseñado específicamente para permitir a los propietarios de dominios especificar qué autoridades de certificación (CA) están autorizadas a emitir certificados para su dominio. Al establecer un registro CAA con la etiqueta 'issue' y el valor 'digicert.com', se restringe la emisión de certificados para 'banking-innovate.com' únicamente a DigiCert. Las otras opciones son incorrectas: Un registro TXT no tiene un significado estandarizado para la autorización de CA y no sería respetado automáticamente por las herramientas de CA para este propósito. Un registro NS delega la autoridad de una zona DNS a otros servidores de nombres, no restringe la emisión de certificados. Un registro A mapea un nombre de dominio a una dirección IP, lo cual es irrelevante para la autorización de CA.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta