(案例研究摘錄) Proseware 要求所有透過 APPGW1 路由的連線都使用端對端加密,並且公司盡可能使用其內部 CA。APPGW1 目前為 App2 路由流量,並且必須設定以符合端對端加密的要求。您應該採取下列哪項行動來設定 APPGW1 以進行端對端加密並符合安全性要求?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 從後端設定中,上傳由內部根 CA 簽發私密金鑰的萬用字元 TLS 憑證。.
為什麼這是答案
正確答案是「從後端設定中,上傳由內部根 CA 簽發私密金鑰的萬用字元 TLS 憑證。」這是因為 Proseware 要求端對端加密,這表示應用程式閘道 (APPGW1) 不僅要處理前端的 SSL 終止,還要與後端伺服器建立加密連線。為了讓 APPGW1 信任後端伺服器,需要將後端伺服器憑證的根 CA 憑證上傳到應用程式閘道的「後端設定」中。由於 Proseware 使用內部 CA,因此需要上傳由內部根 CA 簽發的憑證。萬用字元憑證可以涵蓋多個子網域,符合「盡可能使用其內部 CA」的要求,並簡化管理。 其他選項不正確的原因如下: 「從 SSL 設定中,上傳由內部根 CA 簽發並包含完整憑證鏈的 TLS 用戶端憑證」:SSL 設定用於前端連線,且此選項提及的是用戶端憑證,而非後端伺服器憑證的信任鏈。 「從後端設定中,上傳內部根 CA 憑證」:雖然方向正確,但缺少了私密金鑰和萬用字元憑證的細節,無法完全滿足要求。 「從 SSL 設定中,上傳由內部根 CA 簽發的 TLS 用戶端憑證」:此選項同樣是針對前端 SSL 設定,且提及用戶端憑證,不適用於後端伺服器信任。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡