api.contoso.com'u bir Azure CDN Standard (Microsoft) uç noktasında özel bir etki alanı olarak kullanıma alıyorsunuz. Kurumsal güvenlik, onaylı CA'nız tarafından verilmiş bir sertifika kullanılmasını ve özel anahtar yaşam döngüsünün Azure Key Vault'ta yönetilmesini (manuel rotasyon dahil) gerektiriyor. Özel etki alanında HTTPS için ne yapılandırmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Azure Key Vault'ta depolanan bir sertifika ile Kendi Sertifikanızı Getirin (BYOC) özelliğini kullanın ve özel etki alanı için HTTPS'i etkinleştirin..
Neden bu cevap
Kurumsal güvenlik gereksinimleri, onaylı bir CA tarafından verilen bir sertifikanın kullanılmasını ve özel anahtar yaşam döngüsünün Azure Key Vault'ta yönetilmesini (manuel rotasyon dahil) şart koştuğundan, "Kendi Sertifikanızı Getirin (BYOC)" seçeneği en uygunudur. Bu, sertifikanızı Key Vault'ta depolamanıza ve CDN uç noktasında HTTPS için kullanmanıza olanak tanır. Azure tarafından yönetilen sertifikalar otomatik olarak yenilenir ve manuel rotasyon gereksinimini karşılamaz. PFX dosyasını doğrudan yüklemek Key Vault yönetimini atlar. Yalnızca kaynakta TLS'yi sonlandırmak, istemci ile CDN arasındaki iletişimi güvensiz hale getirir ve güvenlik gereksinimlerini ihlal eder.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez