Een beheerder installeert een LDAP-browsertool om objecten in de bedrijfs-LDAP-directory te bekijken. Veilige verbindingen met de LDAP-server zijn vereist. Wanneer de browser verbinding maakt met de server, worden certificaatfouten weergegeven en wordt de verbinding vervolgens beëindigd. Wat is de meest waarschijnlijke oplossing?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: De beheerder moet het servercertificaat installeren in de lokale truststore..
Waarom dit het antwoord is
De meest waarschijnlijke oplossing is het installeren van het servercertificaat in de lokale truststore. Certificaatfouten en verbroken verbindingen duiden vaak op een probleem met de validatie van het servercertificaat. De LDAP-browsertool vertrouwt het certificaat van de LDAP-server niet omdat het niet in zijn lijst met vertrouwde certificaten (de truststore) staat. Door het servercertificaat toe te voegen, kan de browser de identiteit van de server verifiëren en een beveiligde verbinding tot stand brengen. Het toestaan van SAN-certificaten (Subject Alternative Name) is niet direct gerelateerd aan het probleem van een niet-vertrouwd certificaat; SANs specificeren alternatieve hostnamen, wat nuttig is als de CN (Common Name) niet overeenkomt, maar lost het onderliggende vertrouwensprobleem niet op. Het openen van een beveiligde LDAP-poort is een netwerkconfiguratie die al aanwezig moet zijn voor een poging tot verbinding, en lost geen certificaatfouten op. Het verhogen van de TLS-versie is een protocolupgrade en heeft geen invloed op het vertrouwen van het certificaat zelf.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig