Administrator instaluje certyfikat SSL w nowym systemie. Podczas testowania błędy wskazują, że certyfikat nie jest zaufany. Administrator zweryfikował to z wystawiającym CA i potwierdził poprawność klucza prywatnego. Co administrator powinien sprawdzić w następnej kolejności?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Czy zainstalowano certyfikat główny.
Dlaczego to jest odpowiedź
Certyfikat SSL jest niezaufany, ponieważ system nie może zweryfikować jego łańcucha zaufania. Chociaż certyfikat wystawcy i klucz prywatny są poprawne, brak certyfikatu głównego (root certificate) w magazynie zaufanych certyfikatów systemu uniemożliwia walidację całego łańcucha. Certyfikat główny jest podstawą zaufania dla wszystkich certyfikatów wystawionych przez danego Urząd Certyfikacji (CA). Bez niego, nawet prawidłowy certyfikat wystawiony przez CA będzie traktowany jako niezaufany. Pozostałe opcje są mniej prawdopodobne: Certyfikat wildcard nie jest bezpośrednio związany z problemem zaufania, a raczej z zakresem domen, które obejmuje. Prawidłowe żądanie podpisania certyfikatu (CSR) jest warunkiem wstępnym wydania certyfikatu, więc skoro certyfikat został wydany i klucz prywatny jest poprawny, CSR prawdopodobnie było prawidłowe. Klucz publiczny jest częścią samego certyfikatu i jest używany do szyfrowania danych, a nie do ustanawiania zaufania certyfikatu w systemie.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana