Adatum uçtan uca TLS'e ihtiyaç duymaktadır: istemciler Application Gateway'e HTTPS kullanır ve ağ geçidinin, VNet'leri içindeki MITM'yi önlemek için arka uç App Service sertifikalarını doğrulaması gerekir. Application Gateway'in arka uç sertifika zincirini doğrulamasını sağlayan uçtan uca TLS'i hangi yapılandırma sağlar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Arka uç sunucusunun genel kök CA (veya ara CA) sertifikasını Application Gateway'e bir arka uç kimlik doğrulama sertifikası olarak yükleyin ve ağ geçidinin arka uç sertifikasını doğrulaması için arka uç HTTP ayarı protokolünü HTTPS olarak ayarlayın..
Neden bu cevap
Uçtan uca TLS için Application Gateway'in arka uç sunucularına güvenmesi gerekir. Bu, arka uç HTTP ayarı protokolünü HTTPS olarak ayarlayarak ve arka uç sunucusunun genel kök CA veya ara CA sertifikasını Application Gateway'e bir arka uç kimlik doğrulama sertifikası olarak yükleyerek yapılır. Bu yapılandırma, Application Gateway'in arka uç sertifika zincirini doğrulamasını sağlar ve böylece ara saldırıları (MITM) önler. Diğer seçenekler, ya Application Gateway'in arka uç sertifikasını doğrulamasına izin vermez ya da gereksiz veya yanlış yapılandırmalar içerir. Örneğin, "Override with new host name" ayarı sertifika doğrulaması sağlamaz, karşılıklı TLS istemci kimlik doğrulaması içindir ve TLS'i ağ geçidinde sonlandırmak uçtan uca TLS gereksinimini karşılamaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez