您有一個 Azure Application Gateway,它將流量負載平衡到名為 App1 的 Web 應用程式,並且您需要從用戶端到後端進行端對端加密 (TLS)。您透過將企業簽署的憑證上傳到監聽器來設定 HTTPS 監聽器。Application Gateway 需要額外執行什麼步驟才能終止 TLS,然後向 App1 後端建立 TLS (端對端加密)?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將公開金鑰憑證上傳到 HTTP 設定。.
為什麼這是答案
要實現 Application Gateway 的端對端 TLS 加密,您需要在 HTTP 設定中上傳後端伺服器 (App1) 的公開金鑰憑證。這是因為 Application Gateway 在終止用戶端 TLS 連線後,會建立一個新的 TLS 連線到後端,因此需要驗證後端伺服器的憑證。上傳公開金鑰憑證允許 Application Gateway 信任後端伺服器,從而建立安全的連線。 增加自訂探查中的「不健康閾值」設定與 TLS 加密無關,它用於調整健康狀態探查的敏感度。在監聽器上啟用 SSL 設定檔是針對用戶端到 Application Gateway 的連線,而不是 Application Gateway 到後端的連線。將監聽器類型設定為「多站台」用於根據主機名稱路由流量,與後端 TLS 加密無關。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡