Un sito web sicuro è ospitato su istanze EC2 dietro un ALB che utilizza un certificato AWS Certificate Manager (ACM). Gli utenti con browser meno recenti non riescono ad accedere correttamente al sito. Qual è il modo più efficiente dal punto di vista operativo per l'amministratore SysOps per risolvere i problemi di compatibilità per i browser legacy?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Aggiornare la policy di negoziazione SSL dell'ALB per utilizzare una policy di sicurezza che includa cifrari compatibili con i browser legacy..
Perché questa è la risposta
L'aggiornamento della policy di negoziazione SSL dell'ALB è la soluzione più efficiente dal punto di vista operativo. Le policy di sicurezza predefinite di AWS includono diverse opzioni che supportano una vasta gamma di client, inclusi i browser legacy, mantenendo al contempo la sicurezza. Questo approccio non richiede modifiche all'infrastruttura esistente o l'acquisto di nuovi certificati. Richiedere un nuovo certificato ACM non è necessario, poiché il problema riguarda i cifrari e i protocolli supportati, non il certificato stesso. Distribuire un secondo ALB o installare certificati su ogni istanza EC2 aumenterebbe la complessità operativa e i costi senza risolvere direttamente il problema della compatibilità dei cifrari.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta