Инженер по безопасности запускает веб-сайт по адресу example.com и ему необходимо принудительно использовать HTTPS для всех клиентских подключений. Какое место является подходящим для хранения SSL/TLS-сертификата для этой цели?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Пользовательский SSL-сертификат, хранящийся в AWS Certificate Manager (ACM).
Почему это правильный ответ
AWS Certificate Manager (ACM) — это предпочтительный сервис для хранения и управления SSL/TLS-сертификатами для использования с сервисами AWS, такими как Elastic Load Balancing (ELB), Amazon CloudFront и API Gateway. Он позволяет легко импортировать собственные сертификаты или запросить бесплатные публичные сертификаты, а также автоматизирует их продление. Это обеспечивает принудительное использование HTTPS для всех клиентских подключений. Хранение сертификата в AWS Key Management Service (AWS KMS) не является основной функцией KMS; KMS предназначен для управления ключами шифрования, а не для хранения SSL/TLS-сертификатов напрямую для веб-сервисов. SSL-сертификат по умолчанию в Amazon CloudFront может использоваться, но для пользовательского домена, такого как example.com, требуется пользовательский сертификат. Amazon S3 не хранит SSL-сертификаты для принудительного использования HTTPS на веб-сайтах; он может хранить объекты, но не управляет сертификатами для доменов.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется