(Fragment studium przypadku) Proseware wymaga, aby wszystkie połączenia kierowane przez APPGW1 używały szyfrowania end-to-end i aby firma używała swojego wewnętrznego CA, gdy tylko jest to możliwe. APPGW1 obecnie kieruje ruch dla App2 i musi zostać skonfigurowany tak, aby spełniał wymóg szyfrowania end-to-end. Które z poniższych działań należy podjąć, aby skonfigurować APPGW1 do szyfrowania end-to-end i spełnić wymagania bezpieczeństwa?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: W ustawieniach Backend prześlij certyfikat TLS z symbolem wieloznacznym, który ma klucz prywatny wydany przez wewnętrzny główny urząd certyfikacji..
Dlaczego to jest odpowiedź
Aby APPGW1 zapewniał szyfrowanie end-to-end z użyciem wewnętrznego CA, należy skonfigurować go do deszyfrowania i ponownego szyfrowania ruchu. Wymaga to certyfikatu TLS z kluczem prywatnym, który APPGW1 wykorzysta do nawiązania bezpiecznego połączenia z serwerami backendowymi. Certyfikat wildcard jest odpowiedni, ponieważ może obejmować wiele subdomen, co jest elastyczne w przypadku rozbudowy aplikacji. Certyfikat ten, wydany przez wewnętrzny CA, należy przesłać w ustawieniach Backend. Pozostałe opcje są nieprawidłowe: certyfikat klienta TLS służy do uwierzytelniania klienta, a nie serwera, a sam certyfikat CA bez klucza prywatnego nie wystarczy do szyfrowania.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana