¿Qué comandos en el switch central generan una solicitud de firma de certificado (CSR) para obtener un certificado firmado por una CA corporativa para acceso HTTPS?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Core-Switch(config)#crypto pki trustpoint Core-Switch; Core-Switch(ca-trustpoint)#enrollment terminal; Core-Switch(config)#crypto pki enroll Core-Switch.
Por qué esta es la respuesta
La opción correcta establece el trustpoint, configura el método de inscripción como terminal y luego genera la CSR. El comando crypto pki trustpoint Core-Switch define un trustpoint llamado "Core-Switch". El comando enrollment terminal dentro del modo de configuración del trustpoint especifica que la solicitud de certificado se mostrará en la terminal para copiarla y enviarla a la CA. Finalmente, crypto pki enroll Core-Switch inicia el proceso de generación de la CSR utilizando el trustpoint definido. Las otras opciones son incorrectas porque no establecen el trustpoint correctamente antes de intentar la inscripción o no utilizan la secuencia de comandos adecuada. Por ejemplo, ip http secure-trustpoint se usa para asociar un trustpoint existente con el servidor HTTPS, no para generar una CSR.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta