Вы управляете сертификатами для рабочих нагрузок в Azure. Вам необходимо использовать Azure Key Vault для хранения существующего PFX для немедленного использования, а также включить автоматическое продление и ротацию для будущих сертификатов, выпущенных публичным ЦС. Что следует настроить? Выберите два действия.
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Импортируйте существующий PFX в Azure Key Vault как Certificate (с закрытым ключом) и предоставьте потребляющим службам доступ Secret GET к связанному секрету сертификата., Настройте Certificate Issuer (например, DigiCert/GlobalSign) в Key Vault и создайте сертификат в Key Vault с политикой, которая определяет действия жизненного цикла (автоматическое продление за 60 дней до истечения срока действия)..
Почему это правильный ответ
Для немедленного использования существующего сертификата PFX его необходимо импортировать в Azure Key Vault как Certificate (с закрытым ключом). Потребляющие службы получат доступ к закрытому ключу через Secret GET. Для автоматического продления и ротации будущих сертификатов, выпущенных публичным ЦС, нужно настроить Certificate Issuer (например, DigiCert или GlobalSign) в Key Vault. Затем создайте сертификат в Key Vault с политикой, определяющей действия жизненного цикла, такие как автоматическое продление за 60 дней до истечения срока действия. Импортированный PFX не может быть автоматически продлен Key Vault напрямую с исходным ЦС, так как Key Vault не управляет его жизненным циклом. Azure Policy не может автоматически ротировать сертификаты без настройки издателя. App Service Managed Certificate предназначен только для доменов, используемых в App Service, и не является универсальным решением для всех рабочих нагрузок.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется