Tiene un Azure Application Gateway que equilibra la carga del tráfico a una aplicación web llamada App1 y requiere cifrado de extremo a extremo (TLS) desde el cliente hasta el backend. Ha configurado un "HTTPS listener" cargando un certificado firmado por la empresa en el "listener". ¿Qué paso adicional se requiere para que el Application Gateway pueda terminar y luego establecer TLS con el backend de App1 (cifrado de extremo a extremo)?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Cargar el certificado de clave pública en la configuración HTTP..
Por qué esta es la respuesta
Para lograr el cifrado de extremo a extremo (TLS) con Azure Application Gateway, el gateway necesita descifrar el tráfico del cliente y luego volver a cifrarlo antes de enviarlo al backend. Ya se ha configurado un "HTTPS listener" con un certificado para la terminación TLS del lado del cliente. Para establecer TLS con el backend, es necesario cargar el certificado de clave pública (o el certificado raíz/intermedio de la CA que firmó el certificado del servidor backend) en la configuración HTTP del Application Gateway. Esto permite que el gateway confíe en el certificado presentado por el servidor backend y establezca una conexión TLS segura. Aumentar el "Unhealthy threshold" en la sonda personalizada (opción A) afecta la detección de salud de los backends, no la configuración TLS. Habilitar el perfil SSL en el "listener" (opción B) es redundante si ya se configuró un "HTTPS listener" con un certificado. Establecer el "Listener type" en "Multi-site" (opción C) se usa para alojar múltiples sitios web en el mismo Application Gateway, no para la configuración TLS de backend.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta