Вы подключаете api.contoso.com как пользовательский домен к конечной точке Azure CDN Standard (Microsoft). Корпоративная безопасность требует использования сертификата, выданного вашим утвержденным ЦС, и управления жизненным циклом закрытого ключа в Azure Key Vault, включая ручную ротацию по вашему расписанию. Что следует настроить для HTTPS на пользовательском домене?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Использовать собственный сертификат (BYOC) с сертификатом, хранящимся в Azure Key Vault, и включить HTTPS для пользовательского домена..
Почему это правильный ответ
Правильный ответ — использование собственного сертификата (BYOC) с сертификатом, хранящимся в Azure Key Vault. Это позволяет выполнить все требования: использовать сертификат от утвержденного ЦС, управлять жизненным циклом закрытого ключа в Key Vault и осуществлять ручную ротацию. Azure CDN интегрируется с Key Vault для получения сертификатов. Неправильные варианты: Управляемый Azure сертификат не позволяет использовать сертификат от вашего собственного ЦС. Загрузка PFX-файла непосредственно в конечную точку CDN не обеспечивает управление закрытым ключом в Key Vault и ручную ротацию. Завершение TLS только на источнике и отправка HTTP между клиентом и CDN является небезопасным решением и не соответствует современным стандартам безопасности, так как трафик между клиентом и CDN будет незашифрованным.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется