您正在將 api.contoso.com 作為自訂網域,部署到 Azure CDN Standard (Microsoft) 端點。公司安全要求使用經核准的 CA 所簽發的憑證,並在 Azure Key Vault 中管理私密金鑰生命週期,包括按照您的排程手動輪替。您應該如何設定自訂網域的 HTTPS?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用您自己的憑證 (BYOC),憑證儲存在 Azure Key Vault 中,並為自訂網域啟用 HTTPS。.
為什麼這是答案
正確答案是「使用您自己的憑證 (BYOC),憑證儲存在 Azure Key Vault 中,並為自訂網域啟用 HTTPS」。這是因為公司要求使用經核准的 CA 憑證,並在 Azure Key Vault 中管理私密金鑰生命週期,包括手動輪替。BYOC (Bring Your Own Certificate) 搭配 Key Vault 正好符合這些要求,允許您控制憑證來源和管理。 「為自訂網域使用 Azure 管理的憑證」不符合手動輪替和使用特定 CA 的要求。 「將 PFX 憑證檔案直接上傳到 CDN 端點」不符合在 Key Vault 中管理私密金鑰生命週期的要求。 「僅在來源終止 TLS」會導致用戶端與 CDN 之間傳輸未加密的流量,這違反了安全要求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡