Innovate Bank deve limitare le autorità di certificazione che possono emettere certificati per il suo dominio pubblico 'banking-innovate.com'. Vogliono pubblicare record DNS che autorizzino esplicitamente solo DigiCert a emettere certificati. Quale modifica al DNS di Azure soddisfa questo requisito?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Creare un record CAA all'apice della zona con il tag 'issue' e il valore 'digicert.com' nella zona pubblica DNS di Azure per banking-innovate.com.
Perché questa è la risposta
La risposta corretta è "Creare un record CAA all'apice della zona con il tag 'issue' e il valore 'digicert.com' nella zona pubblica DNS di Azure per banking-innovate.com". I record CAA (Certificate Authority Authorization) sono progettati specificamente per consentire ai proprietari di domini di specificare quali autorità di certificazione (CA) sono autorizzate a emettere certificati per quel dominio. Utilizzando il tag 'issue' e specificando 'digicert.com', si limita esplicitamente DigiCert come unica CA autorizzata. Le altre opzioni non sono corrette: Un record TXT non ha la funzionalità intrinseca per limitare le CA; è un record di testo generico. Un record NS delega l'intera zona DNS a un altro set di name server, non limita l'emissione di certificati. Un record A mappa un nome di dominio a un indirizzo IP e non ha alcuna relazione con l'autorizzazione delle CA.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta