Een security engineer lanceert een website op example.com en moet HTTPS afdwingen voor alle clientverbindingen. Welke is een geldige plaats om het SSL/TLS-certificaat hiervoor op te slaan?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Een aangepast SSL-certificaat opgeslagen in AWS Certificate Manager (ACM).
Waarom dit het antwoord is
AWS Certificate Manager (ACM) is de juiste keuze omdat het een service is die speciaal is ontworpen voor het inrichten, beheren en implementeren van SSL/TLS-certificaten voor gebruik met AWS-services. U kunt zowel openbare als privé-certificaten opslaan en deze eenvoudig integreren met services zoals Elastic Load Balancing (ELB) en Amazon CloudFront om HTTPS af te dwingen. AWS KMS is een sleutelbeheerservice en is niet bedoeld voor het opslaan van SSL/TLS-certificaten zelf, maar eerder voor het beheren van cryptografische sleutels. Amazon CloudFront kan certificaten gebruiken, maar is geen opslagplaats; het haalt ze op uit ACM of IAM. Amazon S3 is objectopslag en is niet geschikt voor het direct opslaan en beheren van SSL/TLS-certificaten voor webservers.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig