Quali comandi sullo switch core generano una richiesta di firma del certificato (CSR) per ottenere un certificato firmato dalla CA aziendale per l'accesso HTTPS?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Core-Switch(config)#crypto pki trustpoint Core-Switch; Core-Switch(ca-trustpoint)#enrollment terminal; Core-Switch(config)#crypto pki enroll Core-Switch.
Perché questa è la risposta
L'opzione corretta configura prima un trustpoint (un'entità che rappresenta la CA) con crypto pki trustpoint Core-Switch e specifica il metodo di enrollment come terminal (per generare la CSR localmente). Successivamente, il comando crypto pki enroll Core-Switch genera effettivamente la richiesta di firma del certificato (CSR) per il trustpoint specificato. Le altre opzioni sono errate perché: Le prime due opzioni tentano di eseguire l'enrollment senza aver prima definito e configurato un trustpoint, o usano ip http secure-trustpoint in modo improprio per la generazione della CSR. ip http secure-trustpoint associa un trustpoint esistente al servizio HTTPS, non genera una CSR. L'ultima opzione configura correttamente il trustpoint e il metodo di enrollment, ma poi usa ip http secure-trustpoint Core-Switch invece di crypto pki enroll Core-Switch per generare la CSR.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta