Quelles commandes sur le commutateur central génèrent une demande de signature de certificat (CSR) pour obtenir un certificat signé par une autorité de certification d'entreprise (CA) pour l'accès HTTPS ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Core-Switch(config)#crypto pki trustpoint Core-Switch; Core-Switch(ca-trustpoint)#enrollment terminal; Core-Switch(config)#crypto pki enroll Core-Switch.
Pourquoi c'est la réponse
Pour générer une demande de signature de certificat (CSR) et l'envoyer à une autorité de certification (CA) d'entreprise, il faut d'abord définir un point de confiance (trustpoint) pour la CA. La commande crypto pki trustpoint Core-Switch crée ce point de confiance. Ensuite, enrollment terminal spécifie que l'inscription se fera manuellement via le terminal, ce qui est nécessaire pour copier et coller la CSR générée vers la CA. Enfin, crypto pki enroll Core-Switch initie le processus de génération de la CSR. Les autres options sont incorrectes car elles ne suivent pas la séquence correcte ou utilisent des commandes inappropriées. Par exemple, ip http secure-trustpoint Core-Switch est utilisée pour associer un point de confiance existant au serveur HTTPS, et non pour générer une CSR.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise