Zarządzasz certyfikatami dla obciążeń w Azure. Musisz użyć Azure Key Vault do przechowywania istniejącego pliku PFX do natychmiastowego użycia, a także włączyć automatyczne odnawianie i rotację dla przyszłych certyfikatów wydanych przez publiczny urząd certyfikacji (CA). Co należy skonfigurować? Wybierz dwie czynności.
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Zaimportuj istniejący plik PFX do Azure Key Vault jako Certificate (z kluczem prywatnym) i przyznaj usługom konsumującym dostęp Secret GET do powiązanego sekretu certyfikatu., Skonfiguruj Certificate Issuer (np. DigiCert/GlobalSign) w Key Vault i utwórz certyfikat w Key Vault z polityką, która definiuje akcje cyklu życia (automatyczne odnawianie 60 dni przed wygaśnięciem)..
Dlaczego to jest odpowiedź
Aby natychmiast użyć istniejącego certyfikatu, należy zaimportować plik PFX (zawierający klucz prywatny) do Azure Key Vault jako certyfikat. Usługi konsumujące potrzebują dostępu Secret GET do powiązanego sekretu certyfikatu, ponieważ Key Vault przechowuje certyfikaty jako kombinację certyfikatu i klucza prywatnego (sekretu). Aby włączyć automatyczne odnawianie i rotację dla przyszłych certyfikatów publicznych, należy skonfigurować wystawcę certyfikatów (np. DigiCert) w Key Vault i utworzyć certyfikat z polityką określającą akcje cyklu życia, takie jak automatyczne odnawianie. Automatyczna rotacja dla zaimportowanych plików PFX nie jest możliwa bezpośrednio z Key Vault bez konfiguracji wystawcy. Azure Policy nie służy do automatycznej rotacji certyfikatów w Key Vault. App Service Managed Certificate dotyczy tylko certyfikatów domen niestandardowych w Azure App Service, a nie ogólnych obciążeń.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana