MicrosoftMicrosoft Windows Server Hybrid Admin Associate AZ-801 Certification
·TW
·更新於 7 Aug 2026
您負責管理 Azure 中工作負載的憑證。您需要使用 Azure Key Vault 儲存現有的 PFX 以供立即使用,並為公用 CA 核發的未來憑證啟用自動續約和輪替。您應該設定什麼?請選擇兩項動作。
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將現有的 PFX 以憑證(含私密金鑰)的形式匯入 Azure Key Vault,並授予取用服務憑證相關聯機密的 Secret GET 存取權。, 在 Key Vault 中設定憑證簽發者(例如 DigiCert/GlobalSign),並在 Key Vault 中建立憑證,其原則定義了生命週期動作(到期前 60 天自動續約)。.
為什麼這是答案
第一個正確選項是必要的,因為您需要將現有的 PFX 憑證匯入 Azure Key Vault 以供立即使用。授予 Secret GET 存取權能讓服務取用憑證的私密金鑰。第二個正確選項解決了未來憑證的自動續約和輪替需求。透過設定憑證簽發者並建立具有定義生命週期動作(例如到期前 60 天自動續約)的憑證,Key Vault 可以自動管理憑證的生命週期。
「在匯入的 PFX 上啟用自動輪替」是錯誤的,因為 Key Vault 無法直接與原始 CA 續約匯入的憑證;它只能續約由其自身簽發者管理的憑證。「使用 Azure Policy 自動輪替」是錯誤的,因為 Azure Policy 不直接提供憑證自動輪替功能,它主要用於強制執行標準和法規。「使用 App Service 受控憑證」是錯誤的,因為這僅適用於 App Service 上的自訂網域,無法滿足一般工作負載的憑證管理需求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡