U bent bezig met het onboarden van api.contoso.com als een aangepast domein op een Azure CDN Standard (Microsoft) eindpunt. Bedrijfsbeveiliging vereist het gebruik van een certificaat dat is uitgegeven door uw goedgekeurde CA en het beheren van de levenscyclus van de privésleutel in Azure Key Vault, inclusief handmatige rotatie volgens uw schema. Wat moet u configureren voor HTTPS op het aangepaste domein?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik Bring Your Own Certificate (BYOC) met een certificaat opgeslagen in Azure Key Vault en schakel HTTPS in voor het aangepaste domein..
Waarom dit het antwoord is
De juiste optie is het gebruik van Bring Your Own Certificate (BYOC) met een certificaat opgeslagen in Azure Key Vault. Dit voldoet aan de eisen van bedrijfsbeveiliging om een certificaat van de goedgekeurde CA te gebruiken en de levenscyclus van de privésleutel in Key Vault te beheren, inclusief handmatige rotatie. Azure CDN kan dit certificaat automatisch ophalen en gebruiken. De andere opties zijn onjuist omdat: Een door Azure beheerd certificaat voldoet niet aan de eis om een certificaat van de eigen goedgekeurde CA te gebruiken. Het uploaden van een PFX-bestand direct naar het CDN-eindpunt zonder Key Vault biedt geen centraal beheer van de privésleutel en ondersteunt geen handmatige rotatie zoals vereist. Het beëindigen van TLS alleen bij de origin en HTTP tussen client en CDN is onveilig en voldoet niet aan de eis voor HTTPS op het aangepaste domein.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig