MicrosoftMicrosoft Windows Server Hybrid Admin Associate AZ-801 Certification
·JA
·更新日 7 Aug 2026
Azure のワークロードの証明書を管理しています。既存の PFX をすぐに使用できるように Azure Key Vault に保存し、パブリック CA によって発行される将来の証明書の自動更新とローテーションを有効にする必要があります。何を構成する必要がありますか?2つのアクションを選択してください。
解答を選択
オプションをタップして解答を確認してください。
正解: 既存の PFX を証明書(秘密鍵付き)として Azure Key Vault にインポートし、利用するサービスに証明書に関連付けられたシークレットへの Secret GET アクセスを許可します。, Key Vault で証明書発行者(例: DigiCert/GlobalSign)を構成し、有効期間アクション(有効期限の60日前に自動更新)を定義するポリシーを使用して Key Vault で証明書を作成します。.
これが解答である理由
既存のPFXをKey Vaultにインポートする際は、秘密鍵を含む証明書としてインポートし、サービスがその証明書にアクセスできるようSecret GETアクセスを許可する必要があります。これにより、既存の証明書をすぐに利用できます。将来の証明書の自動更新とローテーションのためには、Key Vault内で証明書発行者(例: DigiCert、GlobalSign)を構成し、有効期限の60日前に自動更新されるような有効期間アクションを持つポリシーを定義して証明書を作成します。これにより、Key Vaultは指定されたCAと連携して証明書を自動的に更新します。インポートされたPFXは自動ローテーションできません。Azure Policyは発行者構成なしでは機能せず、App Service Managed CertificateはApp Serviceに限定されます。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する →
カード不要