(Fragment uit casestudy) Proseware vereist dat alle verbindingen die via APPGW1 worden gerouteerd, end-to-end-encryptie gebruiken en dat het bedrijf waar mogelijk zijn interne CA gebruikt. APPGW1 routeert momenteel verkeer voor App2 en moet worden geconfigureerd om te voldoen aan de vereiste voor end-to-end-encryptie. Welke van de volgende acties moet u ondernemen om APPGW1 te configureren voor end-to-end-encryptie en te voldoen aan de beveiligingsvereisten?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Upload vanuit de Backend settings een wildcard TLS-certificaat met een privésleutel die is uitgegeven door de interne root CA..
Waarom dit het antwoord is
Om end-to-end-encryptie met een interne CA te implementeren voor een Azure Application Gateway (APPGW1) die verkeer naar een backend-server (App2) routeert, moet u het TLS-certificaat van de backend-server uploaden naar de Application Gateway. Dit certificaat, inclusief de privésleutel, wordt gebruikt door de Application Gateway om een beveiligde TLS-verbinding met de backend tot stand te brengen. Een wildcard-certificaat is geschikt omdat het meerdere subdomeinen kan beveiligen. De optie om een TLS-clientcertificaat te uploaden is onjuist, omdat dit wordt gebruikt voor wederzijdse authenticatie van de client, niet voor het beveiligen van de verbinding met de backend. Het uploaden van alleen het interne root CA-certificaat is onvoldoende, omdat de Application Gateway het volledige servercertificaat met privésleutel nodig heeft om de TLS-handshake met de backend te voltooien.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig