Администратор устанавливает SSL-сертификат в новую систему. Во время тестирования возникают ошибки, указывающие на то, что сертификат не является доверенным. Администратор проверил это в центре сертификации (CA), выдавшем сертификат, и подтвердил действительность закрытого ключа. Что из перечисленного администратор должен проверить следующим?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Установлен ли корневой сертификат.
Почему это правильный ответ
Когда SSL-сертификат не является доверенным, несмотря на его действительность и правильность закрытого ключа, наиболее вероятная причина — отсутствие доверия к цепочке сертификатов. Корневой сертификат (root certificate) является якорем доверия в инфраструктуре открытых ключей (PKI). Если корневой сертификат CA, выдавшего ваш SSL-сертификат, не установлен в хранилище доверенных корневых сертификатов системы, то система не сможет проверить подлинность и доверие к вашему сертификату, что приведет к ошибкам. Проверка wildcard-сертификата не относится к проблеме доверия, а скорее к области действия сертификата. Запрос на подписание сертификата (CSR) используется для создания сертификата, а не для его проверки после установки. Открытый ключ является частью самого сертификата и проверяется вместе с ним, но его наличие само по себе не решает проблему доверия к CA.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется