AmazonAmazon AWS Certified Solutions Architect – Associate (SAA-C03)
·TW
·更新於 19 Jul 2026
某公司正在建立一個 REST API,要求 API 端點使用 TLSv1.3,並由特定的公共第三方憑證授權單位 (CA) 簽署 TLS 憑證。哪種解決方案符合這些要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 使用本機機器建立由第三方 CA 簽署的憑證。將憑證匯入 AWS Certificate Manager (ACM)。在 Amazon API Gateway 中建立一個帶有自訂網域的 HTTP API。設定自訂網域以使用該憑證。.
為什麼這是答案
正確答案是:「使用本機機器建立由第三方 CA 簽署的憑證。將憑證匯入 AWS Certificate Manager (ACM)。在 Amazon API Gateway 中建立一個帶有自訂網域的 HTTP API。設定自訂網域以使用該憑證。」這是因為 AWS Certificate Manager (ACM) 只能為您擁有的網域簽發憑證,或讓您匯入由外部第三方 CA 簽署的憑證。題目要求憑證由「特定的公共第三方憑證授權單位 (CA)」簽署,因此必須在外部簽署後匯入 ACM。Amazon API Gateway 支援自訂網域並可與 ACM 憑證整合,以強制執行 TLSv1.3。
其他選項不正確的原因:
「在 AWS Certificate Manager (ACM) 中建立由第三方 CA 簽署的憑證」:ACM 無法簽發由第三方 CA 簽署的憑證。
「建立一個帶有 Lambda function URL 的 AWS Lambda 函數。設定 Lambda function URL 以使用該憑證」:Lambda Function URL 目前不支援自訂網域或自訂 TLS 憑證,因此無法滿足 TLSv1.3 和特定 CA 的要求。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 →
無需信用卡