Un ingeniero de seguridad está lanzando un sitio web en example.com y necesita forzar HTTPS para todas las conexiones de clientes. ¿Cuál es un lugar válido para almacenar el certificado SSL/TLS para este propósito?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Un certificado SSL personalizado almacenado en AWS Certificate Manager (ACM).
Por qué esta es la respuesta
AWS Certificate Manager (ACM) es el servicio correcto para almacenar y aprovisionar certificados SSL/TLS personalizados para su uso con servicios de AWS como CloudFront, Elastic Load Balancing y API Gateway. ACM gestiona la renovación y el despliegue de certificados, simplificando la administración. Un certificado SSL personalizado almacenado en AWS Key Management Service (AWS KMS) es incorrecto porque KMS es un servicio de gestión de claves de cifrado, no un almacén de certificados SSL/TLS para servicios web. Un certificado SSL predeterminado almacenado en Amazon CloudFront es incorrecto porque, si bien CloudFront utiliza certificados, la pregunta especifica un certificado personalizado y CloudFront no es el lugar para almacenar el certificado en sí, sino para usarlo. Un certificado SSL predeterminado almacenado en Amazon S3 es incorrecto porque S3 es un servicio de almacenamiento de objetos y no está diseñado para almacenar ni gestionar certificados SSL/TLS para sitios web.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta