Un amministratore sta installando uno strumento browser LDAP per visualizzare gli oggetti nella directory LDAP aziendale. Sono richieste connessioni sicure al server LDAP. Quando il browser si connette al server, vengono visualizzati errori di certificato e la connessione viene quindi terminata. Qual è la soluzione più probabile?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: L'amministratore deve installare il certificato del server nel truststore locale..
Perché questa è la risposta
Quando un browser LDAP si connette a un server utilizzando una connessione sicura (LDAPS), il server presenta un certificato. Se il browser non si fida dell'autorità di certificazione (CA) che ha emesso tale certificato, o se il certificato è autofirmato, la connessione verrà terminata con errori di certificato. Installare il certificato del server (o il certificato della CA che lo ha emesso) nel truststore locale del browser o del sistema operativo consente al client di convalidare la fiducia nel certificato del server, risolvendo il problema. Consentire i certificati SAN (Subject Alternative Name) non risolve un problema di fiducia fondamentale. La porta LDAP sicura (636) deve già essere aperta per tentare una connessione sicura. Aumentare la versione TLS sull'RA (Registration Authority) non influisce sulla fiducia del certificato client.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta