(Выдержка из тематического исследования) Proseware требует, чтобы все соединения, маршрутизируемые через APPGW1, использовали сквозное шифрование, и чтобы компания использовала свой внутренний ЦС везде, где это возможно. APPGW1 в настоящее время маршрутизирует трафик для App2 и должен быть настроен в соответствии с требованием сквозного шифрования. Какие из следующих действий вы должны предпринять, чтобы настроить APPGW1 для сквозного шифрования и соответствовать требованиям безопасности?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: В настройках Backend загрузите wildcard TLS-сертификат с закрытым ключом, выданным внутренним корневым ЦС..
Почему это правильный ответ
Для сквозного шифрования (end-to-end encryption) с использованием Application Gateway (APPGW1) и внутреннего ЦС необходимо, чтобы Application Gateway доверял сертификату, используемому внутренними серверами. Это достигается путем загрузки корневого сертификата или цепочки сертификатов внутреннего ЦС в параметры бэкенда (Backend settings) Application Gateway. Wildcard TLS-сертификат с закрытым ключом, выданный внутренним ЦС, позволяет Application Gateway устанавливать зашифрованное соединение с несколькими бэкенд-серверами, используя один и тот же сертификат, что соответствует требованию сквозного шифрования и использованию внутреннего ЦС. Загрузка клиентского TLS-сертификата в настройках SSL не подходит, так как он используется для аутентификации клиента к Application Gateway, а не для шифрования между Application Gateway и бэкендом. Загрузка только корневого ЦС в настройках бэкенда не включает закрытый ключ, необходимый для установления TLS-соединения.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется