Un ingénieur de sécurité lance un site web à l'adresse example.com et doit imposer le protocole HTTPS pour toutes les connexions client. Quel est un emplacement valide pour stocker le certificat SSL/TLS à cette fin ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Un certificat SSL personnalisé stocké dans AWS Certificate Manager (ACM).
Pourquoi c'est la réponse
AWS Certificate Manager (ACM) est le service approprié pour provisionner, gérer et déployer facilement des certificats SSL/TLS pour les services AWS intégrés, tels que CloudFront, Elastic Load Balancing et API Gateway. Pour imposer HTTPS sur un site web, un certificat SSL/TLS est nécessaire. Un certificat personnalisé est requis pour un domaine spécifique comme example.com. Les certificats SSL personnalisés stockés dans AWS KMS ne sont pas une option valide car KMS est un service de gestion de clés cryptographiques, pas un gestionnaire de certificats SSL/TLS. Les certificats SSL par défaut dans CloudFront ou S3 ne sont pas adaptés car ils ne permettent pas d'utiliser un nom de domaine personnalisé comme example.com.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise