Vous intégrez api.contoso.com en tant que domaine personnalisé sur un point de terminaison Azure CDN Standard (Microsoft). La sécurité de l'entreprise exige l'utilisation d'un certificat émis par votre autorité de certification approuvée et la gestion du cycle de vie de la clé privée dans Azure Key Vault, y compris la rotation manuelle selon votre calendrier. Que devez-vous configurer pour HTTPS sur le domaine personnalisé ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Utiliser Bring Your Own Certificate (BYOC) avec un certificat stocké dans Azure Key Vault et activer HTTPS pour le domaine personnalisé..
Pourquoi c'est la réponse
L'option correcte est d'utiliser Bring Your Own Certificate (BYOC) avec un certificat stocké dans Azure Key Vault et d'activer HTTPS pour le domaine personnalisé. Cette approche répond à toutes les exigences de l'entreprise : elle permet d'utiliser un certificat émis par votre autorité de certification approuvée et de gérer le cycle de vie de la clé privée, y compris la rotation manuelle, dans Azure Key Vault. L'utilisation d'un certificat géré par Azure ne permet pas d'utiliser votre propre autorité de certification ni de contrôler le cycle de vie de la clé privée. Le téléchargement d'un fichier PFX directement sur le point de terminaison CDN ne permet pas de gérer la clé privée dans Key Vault. Terminer TLS uniquement à l'origine compromet la sécurité entre le client et le CDN, ce qui est inacceptable pour les exigences de sécurité.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise