Un site web sécurisé est hébergé sur des instances EC2 derrière un ALB utilisant un certificat AWS Certificate Manager (ACM). Les utilisateurs disposant d'anciens navigateurs ne peuvent pas accéder correctement au site. Quelle est la méthode la plus efficace sur le plan opérationnel pour l'administrateur SysOps afin de résoudre les problèmes de compatibilité pour les navigateurs hérités ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Mettre à jour la politique de négociation SSL de l'ALB pour utiliser une politique de sécurité qui inclut des chiffrements compatibles avec les navigateurs hérités..
Pourquoi c'est la réponse
La mise à jour de la politique de négociation SSL de l'ALB est la solution la plus efficace. Les navigateurs hérités peuvent ne pas prendre en charge les chiffrements et les versions de TLS plus modernes. En sélectionnant une politique de sécurité de l'ALB qui inclut des chiffrements plus anciens, vous permettez à ces navigateurs d'établir une connexion sécurisée. Demander un nouveau certificat ACM est inutile car le problème n'est pas lié au certificat lui-même, mais aux protocoles de chiffrement pris en charge. Déployer un second ALB est une solution complexe et coûteuse pour un problème qui peut être résolu par une simple modification de configuration. Supprimer l'ALB et installer des certificats sur chaque instance augmente la charge de gestion et élimine les avantages de l'équilibrage de charge et de la terminaison SSL centralisée.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise