Birden çok IIS sitesi barındırıyorsunuz: contoso.com, app1.contoso.com, app2.contoso.com ve api.contoso.com. Tüm adları güvence altına almak için tek bir sertifika istiyorsunuz ve bunu minimum kesintiyle yenilemeyi planlıyorsunuz. Ne yapmalısınız? İki eylem seçin.
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: contoso.com ve gerekli her ana bilgisayar adını (app1.contoso.com, app2.contoso.com, api.contoso.com) içeren bir SAN sertifikası isteyin; IIS bağlamalarında SNI'yi etkinleştirin., Çakışma ile yenileyin: Yenilenen sertifikayı bilgisayarın Personal deposuna aktarın, ardından bir bakım penceresi sırasında IIS HTTPS bağlamalarını yeni sertifika parmak izine güncelleyin..
Neden bu cevap
Birden çok IIS sitesini tek bir sertifika ile güvence altına almak için bir SAN (Subject Alternative Name) sertifikası en uygunudur. Bu sertifika, contoso.com ve tüm belirli alt alan adlarını (app1.contoso.com, app2.contoso.com, api.contoso.com) içerebilir. SNI (Server Name Indication) etkinleştirildiğinde, aynı IP adresinde birden çok HTTPS sitesi barındırılabilir. Sertifika yenileme sürecinde kesintiyi en aza indirmek için, yenilenen sertifikayı bilgisayarın Kişisel deposuna aktarmak ve ardından bir bakım penceresi sırasında IIS HTTPS bağlamalarını yeni sertifika parmak izine güncelleyerek "çakışma ile yenileme" yaklaşımı kullanılır. Wildcard sertifikası (.contoso.com), tüm alt alan adlarını kapsasa da, kök etki alanı (contoso.com) için ayrı bir giriş gerektirebilir veya bazı durumlarda uyumluluk sorunları yaratabilir. İç içe wildcard (..contoso.com) genellikle desteklenmez. Eski özel anahtarı yeni sertifikaya aktarmak yerine, sertifika yenileme genellikle yeni bir özel anahtar oluşturmayı içerir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez