Bir güvenlik mühendisi example.com adresinde bir web sitesi başlatıyor ve tüm istemci bağlantıları için HTTPS'yi zorunlu kılması gerekiyor. Bu amaçla SSL/TLS sertifikasını depolamak için geçerli bir yer neresidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: AWS Certificate Manager (ACM) içinde depolanan özel bir SSL sertifikası.
Neden bu cevap
Bir web sitesi için HTTPS'yi zorunlu kılmak amacıyla SSL/TLS sertifikalarını yönetmek için en uygun AWS hizmeti AWS Certificate Manager (ACM)'dir. ACM, genel ve özel SSL/TLS sertifikalarını sağlamayı, yönetmeyi ve dağıtmayı kolaylaştırır. Bu sertifikalar, Elastic Load Balancing, Amazon CloudFront ve API Gateway gibi diğer AWS hizmetleriyle sorunsuz bir şekilde entegre olur. Diğer seçenekler neden yanlış: AWS KMS, şifreleme anahtarlarını yönetmek için kullanılır, SSL/TLS sertifikalarını depolamak için tasarlanmamıştır. Amazon CloudFront'ta varsayılan bir SSL sertifikası kullanmak, example.com gibi özel bir alan adı için HTTPS'yi etkinleştirmek yerine, CloudFront'un kendi varsayılan alan adını kullanır. Özel bir alan adı için özel bir sertifika gereklidir. Amazon S3, nesne depolama hizmetidir ve SSL/TLS sertifikalarını doğrudan depolamak veya yönetmek için uygun bir hizmet değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez