У вас есть Azure Application Gateway, который балансирует нагрузку на веб-приложение App1, и вам требуется сквозное шифрование (TLS) от клиента до бэкенда. Вы настроили прослушиватель HTTPS, загрузив сертификат, подписанный предприятием, в прослушиватель. Какой дополнительный шаг требуется, чтобы Application Gateway мог завершить, а затем установить TLS с бэкендом App1 (сквозное шифрование)?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Загрузите сертификат открытого ключа в параметры HTTP..
Почему это правильный ответ
Для сквозного шифрования (end-to-end TLS) Application Gateway должен не только расшифровать входящий трафик от клиента, но и повторно зашифровать его перед отправкой на бэкенд. Чтобы Application Gateway доверял бэкенду и мог установить с ним TLS-соединение, необходимо загрузить открытый ключ (публичную часть) сертификата, используемого бэкендом, в параметры HTTP (HTTP settings) Application Gateway. Это позволяет шлюзу проверить подлинность бэкенда и установить безопасное соединение. Увеличение Unhealthy threshold не влияет на TLS. Включение SSL-профиля на прослушивателе относится к клиентской стороне TLS. Установка типа прослушивателя в Multi-site используется для маршрутизации на основе имени хоста.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется