Adatum vereist end-to-end TLS: clients gebruiken HTTPS naar de Application Gateway en de gateway moet backend App Service-certificaten authenticeren om MITM binnen hun VNet te voorkomen. Welke configuratie realiseert end-to-end TLS waarbij Application Gateway de backend-certificaatketen valideert?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Upload het openbare root CA-certificaat (of intermediate CA) van de backend-server als een backend-authenticatiecertificaat op de Application Gateway en stel het backend HTTP-instellingenprotocol in op HTTPS, zodat de gateway het backend-certificaat valideert..
Waarom dit het antwoord is
Om end-to-end TLS te realiseren met validatie van de backend-certificaatketen, moet de Application Gateway het certificaat van de backend vertrouwen. Dit wordt bereikt door het openbare root CA-certificaat (of een intermediate CA-certificaat) van de backend-server te uploaden naar de Application Gateway als een backend-authenticatiecertificaat. Vervolgens moet het backend HTTP-instellingenprotocol worden ingesteld op HTTPS. Hierdoor kan de Application Gateway de authenticiteit van het backend-certificaat controleren en Man-in-the-Middle (MITM) aanvallen binnen het VNet voorkomen. De andere opties zijn onjuist omdat ze ofwel geen certificaatvalidatie uitvoeren, onjuiste configuraties voor end-to-end TLS voorstellen, of de beveiligingsvereisten niet volledig afdekken.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig