Какие команды на основном коммутаторе генерируют запрос на подписание сертификата (CSR) для получения корпоративного сертификата, подписанного центром сертификации (CA), для доступа по HTTPS?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Core-Switch(config)#crypto pki trustpoint Core-Switch; Core-Switch(ca-trustpoint)#enrollment terminal; Core-Switch(config)#crypto pki enroll Core-Switch.
Почему это правильный ответ
Правильный ответ создает точку доверия (trustpoint) для CA, указывает метод регистрации (в данном случае, терминал для ручного копирования CSR), а затем генерирует запрос на подписание сертификата (CSR) для этой точки доверия. Команда crypto pki trustpoint Core-Switch определяет параметры для взаимодействия с CA. enrollment terminal указывает, что CSR будет отображен на консоли для копирования. crypto pki enroll Core-Switch фактически генерирует CSR, используя настройки определенной точки доверия. Неправильные варианты либо используют неверный порядок команд, либо пытаются использовать команду ip http secure-trustpoint для генерации CSR, что не является ее функцией. ip http secure-trustpoint связывает существующую точку доверия с HTTPS-сервером, но не создает CSR.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется