(ケーススタディ抜粋) Prosewareは、APPGW1を経由するすべての接続でエンドツーエンドの暗号化を使用し、可能な限り社内CAを使用することを要求しています。APPGW1は現在App2のトラフィックをルーティングしており、エンドツーエンドの暗号化要件を満たすように構成する必要があります。エンドツーエンドの暗号化のためにAPPGW1を構成し、セキュリティ要件に準拠するために、次のどのアクションを実行する必要がありますか?
解答を選択
オプションをタップして解答を確認してください。
正解: バックエンド設定から、社内ルートCAによって発行された秘密鍵を持つワイルドカードTLS証明書をアップロードします。.
これが解答である理由
エンドツーエンドの暗号化を有効にするには、Application Gatewayがバックエンドサーバーとの安全な接続を確立できる必要があります。これには、バックエンド設定に信頼できるルート証明書(この場合は社内CAによって発行されたもの)をアップロードすることが不可欠です。ワイルドカードTLS証明書は、複数のサブドメインにわたって使用できるため、柔軟性が高く、管理が簡素化されます。秘密鍵は、Application GatewayがバックエンドサーバーのIDを検証し、安全な通信チャネルを確立するために必要です。 SSL設定からクライアント証明書をアップロードするオプションは、クライアント認証に使用され、Application Gatewayがバックエンドサーバーを認証する目的には直接対応しません。また、ルートCA証明書のみをアップロードしても、秘密鍵がないため、Application GatewayがバックエンドサーバーのIDを完全に検証することはできません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要