(Extrait d'étude de cas) Proseware exige que toutes les connexions acheminées via APPGW1 utilisent un chiffrement de bout en bout et que l'entreprise utilise son autorité de certification interne chaque fois que possible. APPGW1 achemine actuellement le trafic pour App2 et doit être configuré pour répondre à l'exigence de chiffrement de bout en bout. Quelles actions devez-vous entreprendre pour configurer APPGW1 pour le chiffrement de bout en bout et respecter les exigences de sécurité ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Depuis les paramètres du backend, téléchargez un certificat TLS générique (wildcard) dont la clé privée est émise par l'autorité de certification racine interne..
Pourquoi c'est la réponse
Pour le chiffrement de bout en bout avec une autorité de certification interne, Azure Application Gateway nécessite un certificat TLS sur le backend. Le téléchargement d'un certificat TLS générique (wildcard) avec sa clé privée, émis par l'autorité de certification interne, est la bonne approche. Cela permet à la passerelle de déchiffrer le trafic, de le réacheminer vers le backend, puis de le rechiffrer en utilisant le certificat du backend. Les autres options sont incorrectes car : Télécharger un certificat client TLS n'est pas pertinent pour le chiffrement du backend. Télécharger uniquement le certificat de l'autorité de certification racine interne sur le backend ne suffit pas pour le chiffrement, car il manque la clé privée nécessaire pour le chiffrement et le déchiffrement.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise