Migrujesz lokalną aplikację internetową, która używa niestandardowej publicznej nazwy hosta, do platformy Azure i zachowasz tę nazwę hosta. Aby włączyć HTTPS w aplikacji internetowej Azure, co należy najpierw zrobić z certyfikatem z serwera lokalnego?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Wyeksportuj klucz prywatny z serwera lokalnego i zapisz go jako plik PFX zaszyfrowany przy użyciu TripleDES..
Dlaczego to jest odpowiedź
Aby włączyć HTTPS dla niestandardowej nazwy hosta w aplikacji internetowej Azure, potrzebujesz certyfikatu SSL/TLS zawierającego zarówno klucz publiczny, jak i klucz prywatny. Format pliku PFX (Personal Information Exchange) jest standardem do przechowywania certyfikatu wraz z odpowiadającym mu kluczem prywatnym w jednym, zaszyfrowanym pliku. Eksportowanie klucza prywatnego w formacie PFX jest niezbędne, ponieważ Azure App Service musi mieć dostęp do klucza prywatnego, aby odszyfrować ruch HTTPS. Szyfrowanie TripleDES jest akceptowalną metodą szyfrowania pliku PFX w tym kontekście. Eksportowanie tylko klucza publicznego (P7b lub CER) nie wystarczy, ponieważ brakuje mu klucza prywatnego, niezbędnego do nawiązania bezpiecznego połączenia. Chociaż AES256 jest silniejszym algorytmem szyfrowania, TripleDES jest również obsługiwany i często używany w starszych systemach, co czyni go poprawną opcją w tym scenariuszu.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana