Hai un Azure Application Gateway che bilancia il traffico verso una web app denominata App1 e richiedi la crittografia end-to-end (TLS) dal client al backend. Hai configurato un listener HTTPS caricando un certificato firmato dall'azienda sul listener. Quale passaggio aggiuntivo è necessario affinché l'Application Gateway possa terminare e quindi stabilire il TLS con il backend di App1 (crittografia end-to-end)?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Caricare il certificato a chiave pubblica nelle impostazioni HTTP..
Perché questa è la risposta
Per la crittografia end-to-end (TLS) con Application Gateway, è necessario che il gateway possa decifrare il traffico in entrata e poi crittografarlo nuovamente per il backend. Il caricamento del certificato firmato dall'azienda sul listener consente al gateway di terminare il TLS dal client. Tuttavia, per stabilire una nuova connessione TLS con il backend, Application Gateway deve fidarsi del certificato presentato dal backend. Caricando il certificato a chiave pubblica del server backend (o il certificato CA radice che lo ha emesso) nelle impostazioni HTTP, si consente ad Application Gateway di convalidare l'identità del backend e stabilire la connessione TLS. Le altre opzioni non sono direttamente correlate alla fiducia del certificato backend per la crittografia end-to-end.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta