Hostujesz wiele witryn IIS: contoso.com, app1.contoso.com, app2.contoso.com i api.contoso.com. Chcesz, aby jeden certyfikat zabezpieczał wszystkie nazwy i planujesz go odnowić z minimalnym czasem przestoju. Co powinieneś zrobić? Wybierz dwie czynności.
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Poproś o certyfikat SAN, który zawiera contoso.com i każdą wymaganą nazwę hosta (app1.contoso.com, app2.contoso.com, api.contoso.com); włącz SNI w powiązaniach IIS., Odnowienie z nakładaniem się: zaimportuj odnowiony certyfikat do magazynu Personal komputera, a następnie zaktualizuj powiązania HTTPS IIS do nowego odcisku palca certyfikatu podczas okna konserwacyjnego..
Dlaczego to jest odpowiedź
Certyfikat SAN (Subject Alternative Name) pozwala na zabezpieczenie wielu nazw hostów (w tym domeny głównej i subdomen) za pomocą jednego certyfikatu, co jest idealne dla wielu witryn IIS. Włączenie SNI (Server Name Indication) w IIS umożliwia hostowanie wielu witryn HTTPS na jednym adresie IP, z każdą witryną używającą własnego certyfikatu, co jest standardową praktyką. Odnowienie z nakładaniem się to najlepsza metoda minimalizacji przestojów: nowy certyfikat jest importowany obok starego, a następnie powiązania IIS są aktualizowane, co pozwala na płynne przełączenie. Certyfikat wildcard dla .contoso.com nie obejmuje contoso.com, tylko subdomeny. Zagnieżdżony wildcard ..contoso.com nie jest standardowym typem certyfikatu. Eksportowanie klucza prywatnego starego certyfikatu i importowanie go do nowego certyfikatu nie jest standardową ani bezpieczną praktyką odnawiania certyfikatów.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana