Après avoir modifié l'URL du portail invité ISE en un FQDN statique, les utilisateurs voient des erreurs de certificat. Quelles sont les deux étapes nécessaires pour implémenter correctement le FQDN ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Ajouter un enregistrement DNS résolvant le FQDN vers l'adresse IP du PSN, Créer et signer un CSR qui inclut le FQDN statique.
Pourquoi c'est la réponse
Pour résoudre les erreurs de certificat après avoir modifié l'URL du portail invité ISE en un FQDN statique, deux étapes sont essentielles. Premièrement, vous devez ajouter un enregistrement DNS qui résout le FQDN vers l'adresse IP du nœud de service de politique (PSN) d'ISE. Sans cet enregistrement, les clients ne peuvent pas trouver le serveur ISE en utilisant le FQDN, ce qui entraîne des échecs de connexion. Deuxièmement, il est impératif de créer et de faire signer un CSR (Certificate Signing Request) qui inclut ce FQDN statique. Ce nouveau certificat doit ensuite être importé sur ISE. Les erreurs de certificat surviennent parce que le certificat présenté par ISE ne correspond pas au FQDN que le client tente d'atteindre. Modifier manuellement le fichier hosts sur chaque appareil client n'est pas une solution évolutive ni pratique. Désactiver HTTPS sur l'interface de gestion du WLC est une mauvaise pratique de sécurité et n'a aucun rapport avec le certificat du portail invité. Ajouter le FQDN à l'interface virtuelle du WLC n'est pas la bonne étape, car le certificat est géré sur ISE.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise