Adatum 要求端到端 TLS:用戶端使用 HTTPS 連線到 Application Gateway,而閘道必須驗證後端 App Service 憑證,以防止其 VNet 內部發生 MITM 攻擊。哪種組態能實現端到端 TLS,同時讓 Application Gateway 驗證後端憑證鏈?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 將後端伺服器的公開根 CA (或中繼 CA) 憑證作為後端驗證憑證上傳到 Application Gateway,並將後端 HTTP 設定協定設定為 HTTPS,以便閘道驗證後端憑證。.
為什麼這是答案
此選項正確,因為它描述了實現端到端 TLS 並讓 Application Gateway 驗證後端憑證鏈的正確步驟。當 Application Gateway 需要驗證後端伺服器的憑證時,您必須上傳後端憑證鏈中使用的根 CA 或中繼 CA 的公開憑證。將後端 HTTP 設定協定設定為 HTTPS 確保了 Application Gateway 與後端之間的加密通訊。 其他選項不正確的原因如下: 第二個選項錯誤,因為 Application Gateway 不會預設信任後端憑證,尤其是在需要驗證憑證鏈的情況下。 第三個選項描述的是相互 TLS (mTLS),這與 Application Gateway 驗證後端憑證鏈是不同的機制,且 Application Gateway 用戶端憑證安裝到 App Service 也不是驗證後端憑證鏈的方式。 第四個選項錯誤,因為它建議在閘道終止 TLS 並使用 HTTP 連接到後端,這違背了端到端 TLS 的要求。此外,在 Application Gateway 外部執行後端驗證不符合其內建功能。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡