(사례 연구 발췌) Proseware는 APPGW1을 통해 라우팅되는 모든 연결이 종단 간 암호화를 사용하고, 가능하면 회사 내부 CA를 사용하도록 요구합니다. APPGW1은 현재 App2의 트래픽을 라우팅하고 있으며, 종단 간 암호화 요구 사항을 충족하도록 구성되어야 합니다. 종단 간 암호화를 위해 APPGW1을 구성하고 보안 요구 사항을 준수하려면 다음 중 어떤 조치를 취해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 백엔드 설정에서 내부 루트 CA에서 발급한 프라이빗 키가 있는 와일드카드 TLS 인증서를 업로드합니다..
이것이 정답인 이유
종단 간 암호화를 구현하고 회사 내부 CA를 사용하려면 Application Gateway(APPGW1)가 백엔드 서버의 신뢰성을 검증해야 합니다. 이를 위해 백엔드 설정에 내부 루트 CA에서 발급한 TLS 인증서를 업로드해야 합니다. 이 인증서는 Application Gateway가 백엔드 서버에서 제시하는 인증서가 신뢰할 수 있는 내부 CA에 의해 서명되었음을 확인할 수 있도록 합니다. 와일드카드 인증서는 여러 하위 도메인에 적용될 수 있어 유연성을 제공하며, 프라이빗 키는 인증서의 소유권을 증명하고 암호화 통신을 가능하게 합니다. 다른 옵션들은 다음과 같은 이유로 올바르지 않습니다. SSL 설정에 클라이언트 인증서를 업로드하는 것은 클라이언트 인증에 사용되며, 백엔드 서버의 신뢰성 검증과는 관련이 없습니다. 백엔드 설정에 내부 루트 CA 인증서만 업로드하는 것은 백엔드 서버의 신뢰성을 검증하는 데 사용되지만, 프라이빗 키가 없는 일반 CA 인증서만으로는 종단 간 암호화를 위한 완전한 서버 인증서 역할을 할 수 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음