Un sitio web seguro está alojado en instancias EC2 detrás de un ALB usando un certificado de AWS Certificate Manager (ACM). Los usuarios con navegadores antiguos no pueden acceder al sitio correctamente. ¿Cuál es la forma más eficiente operativamente para que el administrador de SysOps resuelva los problemas de compatibilidad con navegadores heredados?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Actualizar la política de negociación SSL del ALB para usar una política de seguridad que incluya cifrados compatibles con navegadores heredados..
Por qué esta es la respuesta
La política de negociación SSL (o política de seguridad) de un Application Load Balancer (ALB) determina los protocolos SSL/TLS y los cifrados que el balanceador de carga utiliza para negociar conexiones con los clientes. Al actualizar esta política para incluir cifrados y protocolos compatibles con navegadores heredados, el ALB puede establecer conexiones seguras con clientes que utilizan software más antiguo sin comprometer la seguridad para los clientes modernos. Las otras opciones son menos eficientes o inapropiadas: Solicitar un nuevo certificado ACM no resolverá el problema, ya que el certificado en sí no define los cifrados o protocolos. Implementar un segundo ALB es una solución más compleja y costosa que no es necesaria. Eliminar el ALB e instalar certificados en cada instancia EC2 aumenta la complejidad de la gestión, elimina los beneficios del balanceo de carga y la terminación SSL centralizada.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta