Вам необходимо спроектировать внутреннюю PKI, которая поддерживает автоматическую регистрацию для пользователей и компьютеров домена и максимально защищает якорь доверия. Проект должен включать автономный корневой центр сертификации и разрешать обычные операции регистрации из центра сертификации, присоединенного к домену. Какой подход к развертыванию следует реализовать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Развернуть автономный корневой ЦС (рабочая группа, хранится в автономном режиме), который выдает сертификат подчиненного ЦС предприятия для ЦС предприятия, присоединенного к домену; опубликовать CRL/AIA корневого ЦС по HTTP и использовать подчиненный ЦС для регистрации..
Почему это правильный ответ
Правильный ответ описывает стандартную и безопасную иерархию PKI: автономный корневой ЦС, хранящийся в автономном режиме для максимальной защиты якоря доверия, и онлайн-подчиненный ЦС предприятия для повседневной выдачи сертификатов и автоматической регистрации. Публикация CRL/AIA корневого ЦС по HTTP обеспечивает доступность информации об отзыве без компрометации корневого ЦС. Неправильные варианты: Один онлайн-корневой ЦС предприятия представляет собой единую точку отказа и уязвимости, что противоречит требованию максимальной защиты якоря доверия. Использование публичного ЦС в качестве корневого ЦС леса передает контроль над якорем доверия внешней организации и может быть дорогостоящим. Использование Azure Key Vault в качестве корневого ЦС не является стандартным решением для внутренней PKI и не обеспечивает традиционную иерархию с автономным корневым ЦС. Развертывание двух онлайн-корневых ЦС предприятия не улучшает безопасность корневого ЦС и не является рекомендуемой практикой.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется