Un ingegnere della sicurezza sta lanciando un sito web all'indirizzo example.com e deve imporre HTTPS per tutte le connessioni client. Qual è un luogo valido per archiviare il certificato SSL/TLS a questo scopo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Un certificato SSL personalizzato archiviato in AWS Certificate Manager (ACM).
Perché questa è la risposta
AWS Certificate Manager (ACM) è il servizio corretto per archiviare e gestire certificati SSL/TLS personalizzati per siti web. ACM si integra con altri servizi AWS come Elastic Load Balancing e CloudFront per distribuire facilmente i certificati e imporre HTTPS. Un certificato SSL personalizzato archiviato in AWS KMS non è la soluzione corretta perché KMS è un servizio di gestione delle chiavi crittografiche, non un repository per certificati SSL/TLS. Un certificato SSL predefinito archiviato in Amazon CloudFront non è un'opzione valida; CloudFront può utilizzare certificati, ma non li archivia come "predefiniti" in quel contesto. Un certificato SSL predefinito archiviato in Amazon S3 non è un'opzione valida; S3 è un servizio di archiviazione di oggetti e non è progettato per gestire certificati SSL/TLS per siti web.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta