Un amministratore sta installando un certificato SSL su un nuovo sistema. Durante i test, gli errori indicano che il certificato non è attendibile. L'amministratore ha verificato con la CA emittente e ha convalidato la chiave privata. Quale delle seguenti opzioni dovrebbe controllare l'amministratore successivamente?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Se il certificato root è installato.
Perché questa è la risposta
Il problema di un certificato non attendibile indica spesso che la catena di fiducia non è completa sul sistema client o server. Se il certificato root della CA emittente non è installato nel trust store del sistema, il sistema non può verificare l'autenticità del certificato SSL, anche se il certificato stesso è valido e la chiave privata è corretta. Un certificato wildcard è un tipo specifico di certificato che copre più sottodomini; la sua configurazione non risolve un problema di fiducia fondamentale. Una richiesta di firma del certificato (CSR) non valida impedirebbe l'emissione del certificato in primo luogo, o lo renderebbe inutilizzabile, ma l'amministratore ha già un certificato emesso. La chiave pubblica è incorporata nel certificato e non è configurata separatamente; la sua validità è implicita se il certificato è stato emesso correttamente.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta