Które polecenia na przełączniku rdzeniowym generują żądanie podpisania certyfikatu (CSR) w celu uzyskania certyfikatu podpisanego przez korporacyjny urząd certyfikacji (CA) dla dostępu HTTPS?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Core-Switch(config)#crypto pki trustpoint Core-Switch; Core-Switch(ca-trustpoint)#enrollment terminal; Core-Switch(config)#crypto pki enroll Core-Switch.
Dlaczego to jest odpowiedź
Poprawna odpowiedź tworzy punkt zaufania (trustpoint) o nazwie "Core-Switch", konfiguruje go do ręcznego wprowadzania certyfikatu (enrollment terminal), a następnie generuje żądanie CSR za pomocą polecenia crypto pki enroll Core-Switch. Jest to standardowa procedura dla uzyskania certyfikatu od korporacyjnego CA. Pozostałe opcje są nieprawidłowe, ponieważ albo próbują zarejestrować certyfikat bez wcześniejszego zdefiniowania punktu zaufania i metody rejestracji, albo używają poleceń w niewłaściwej kolejności, co uniemożliwia prawidłowe wygenerowanie CSR. Polecenie ip http secure-trustpoint służy do powiązania punktu zaufania z serwerem HTTPS, a nie do generowania CSR.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana