Stai configurando api.contoso.com come dominio personalizzato su un endpoint Azure CDN Standard (Microsoft). La sicurezza aziendale richiede l'utilizzo di un certificato emesso dalla CA approvata e la gestione del ciclo di vita della chiave privata in Azure Key Vault, inclusa la rotazione manuale secondo la tua pianificazione. Cosa dovresti configurare per HTTPS sul dominio personalizzato?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Utilizzare Bring Your Own Certificate (BYOC) con un certificato archiviato in Azure Key Vault e abilitare HTTPS per il dominio personalizzato..
Perché questa è la risposta
L'opzione corretta è usare Bring Your Own Certificate (BYOC) con un certificato archiviato in Azure Key Vault e abilitare HTTPS. Questo approccio soddisfa i requisiti di sicurezza aziendale: permette di utilizzare un certificato emesso dalla CA approvata e di gestire il ciclo di vita della chiave privata in Azure Key Vault, inclusa la rotazione manuale. Azure CDN si integrerà con Key Vault per recuperare il certificato. Le altre opzioni sono errate perché: Un certificato gestito da Azure non consente l'uso di una CA specifica del cliente né la gestione manuale del ciclo di vita. Caricare un file PFX direttamente sull'endpoint CDN non permette di gestire la chiave privata in Key Vault. Terminare TLS solo all'origine e inviare HTTP tra client e CDN comprometterebbe la sicurezza del traffico fino alla CDN, non rispettando i requisiti di sicurezza.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta