(Estratto del caso di studio) Proseware richiede che tutte le connessioni instradate tramite APPGW1 utilizzino la crittografia end-to-end e che l'azienda utilizzi la propria CA interna ogni volta che sia possibile. APPGW1 attualmente instrada il traffico per App2 e deve essere configurato per soddisfare il requisito di crittografia end-to-end. Quali delle seguenti azioni dovresti intraprendere per configurare APPGW1 per la crittografia end-to-end e rispettare i requisiti di sicurezza?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Dalle impostazioni Backend, carica un certificato TLS wildcard che abbia una chiave privata emessa dalla CA root interna..
Perché questa è la risposta
Per configurare la crittografia end-to-end su Azure Application Gateway (APPGW1) con una CA interna, è necessario caricare un certificato TLS wildcard (o un certificato specifico per il dominio) con la chiave privata nelle impostazioni del backend. Questo certificato viene utilizzato dall'Application Gateway per stabilire una connessione TLS sicura con i server backend (App2 in questo caso). L'opzione di caricare un certificato client TLS (con o senza catena completa) è errata perché i certificati client sono usati per l'autenticazione del client, non per la crittografia del traffico tra il gateway e il backend. Caricare solo il certificato CA root interno nelle impostazioni del backend non è sufficiente, poiché il gateway necessita del certificato completo (con chiave privata) per stabilire la connessione TLS.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta