api.contoso.com を Azure CDN Standard (Microsoft) エンドポイントのカスタムドメインとしてオンボーディングしています。企業のセキュリティ要件として、承認された CA によって発行された証明書を使用し、Azure Key Vault で秘密鍵のライフサイクルを管理する必要があります。これには、スケジュールに基づいた手動でのローテーションも含まれます。カスタムドメインの HTTPS に対して何を構成すべきですか?
解答を選択
オプションをタップして解答を確認してください。
正解: Azure Key Vault に保存されている証明書を使用して Bring Your Own Certificate (BYOC) を使用し、カスタムドメインの HTTPS を有効にする。.
これが解答である理由
カスタムドメインのHTTPSにAzure Key Vaultに保存されている証明書を使用してBring Your Own Certificate (BYOC) を使用することは、企業のセキュリティ要件を満たす唯一の方法です。これにより、承認されたCAによって発行された証明書の使用と、Azure Key Vaultでの秘密鍵のライフサイクル管理(手動ローテーションを含む)が可能になります。Azureマネージド証明書は自動更新に依存するため、手動ローテーションの要件を満たしません。PFX証明書ファイルを直接アップロードする方法では、Key Vaultでの秘密鍵のライフサイクル管理ができません。TLSをオリジンでのみ終端し、クライアントとCDN間でHTTPを使用する方法は、セキュリティ要件に反します。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要