Inżynier bezpieczeństwa uruchamia witrynę internetową pod adresem example.com i musi wymusić HTTPS dla wszystkich połączeń klienckich. Gdzie można przechowywać certyfikat SSL/TLS w tym celu?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Niestandardowy certyfikat SSL przechowywany w AWS Certificate Manager (ACM).
Dlaczego to jest odpowiedź
AWS Certificate Manager (ACM) to usługa, która ułatwia udostępnianie, zarządzanie i wdrażanie certyfikatów SSL/TLS do użytku z usługami AWS, takimi jak Elastic Load Balancing (ELB), Amazon CloudFront i API Gateway. Przechowywanie niestandardowego certyfikatu SSL/TLS w ACM jest standardową i zalecaną praktyką do wymuszania HTTPS dla witryny internetowej. Nieprawidłowe opcje: Niestandardowy certyfikat SSL przechowywany w AWS Key Management Service (AWS KMS): KMS służy do zarządzania kluczami szyfrującymi, a nie do przechowywania certyfikatów SSL/TLS. Domyślny certyfikat SSL przechowywany w Amazon CloudFront: CloudFront może używać certyfikatów, ale domyślny certyfikat CloudFront jest dla domen .cloudfront.net, a nie dla niestandardowej domeny example.com. Domyślny certyfikat SSL przechowywany w Amazon S3: S3 jest usługą przechowywania obiektów i nie jest przeznaczony do hostowania ani zarządzania certyfikatami SSL/TLS dla domen.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana