一位資訊安全工程師正在 example.com 啟動一個網站,需要對所有用戶端連線強制執行 HTTPS。為此目的,哪一個是儲存 SSL/TLS 憑證的有效位置?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 儲存在 AWS Certificate Manager (ACM) 中的自訂 SSL 憑證.
為什麼這是答案
AWS Certificate Manager (ACM) 是一個管理 SSL/TLS 憑證的服務,它能自動處理憑證的佈建、續訂和部署,非常適合用於強制執行 HTTPS。將自訂 SSL 憑證儲存在 ACM 中,可以輕鬆地與其他 AWS 服務(如 CloudFront、ELB 和 API Gateway)整合。 儲存在 AWS Key Management Service (AWS KMS) 中的自訂 SSL 憑證:KMS 主要用於加密金鑰管理,而非直接儲存 SSL/TLS 憑證。雖然憑證的私鑰可能需要加密保護,但 KMS 本身不是憑證儲存服務。 儲存在 Amazon CloudFront 中的預設 SSL 憑證:CloudFront 支援預設憑證,但這些是 AWS 提供的通用憑證,不適用於 example.com 這種自訂網域。要為自訂網域強制執行 HTTPS,需要自訂憑證。 儲存在 Amazon S3 中的預設 SSL 憑證:S3 是一個物件儲存服務,不直接支援託管 SSL/TLS 憑證以供網站使用。雖然可以將憑證檔案上傳到 S3,但 S3 不提供憑證管理和與其他 AWS 服務的整合功能。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡