Logo Passei Direto
Buscar

Outros

Outros
View the exhibit.
The image shows a configuration screen for a new SSL/SSH inspection profile named 'Training'. The inspection method is set to 'Full SSL Inspection'. The CA certificate is set to 'Fortinet_CA_SSL'. The blocked certificates are set to 'Block', untrusted SSL certificates are set to 'Allow', and the server certificate SNI check is set to 'Enable'.
Which two behaviors result from this full (deep) SSL configuration? (Choose two.)
A temporary untrusted FortiGate certificate replaces the server certificate when the server certificate is untrusted.
A temporary trusted FortiGate certificate replaces the server certificate, even when the server certificate is untrusted.
The browser bypasses all certificate warnings and allows the connection.
A temporary trusted FortiGate certificate replaces the server certificate when the server certificate is trusted.
User badge image
CuriosidadesGerais

há 7 meses

Respostas

User badge image

Ed Verified user icon

há 7 meses

Vamos analisar as alternativas com base na configuração de inspeção SSL/SSH descrita: 1. A temporary untrusted FortiGate certificate replaces the server certificate when the server certificate is untrusted. - Isso não é correto, pois, se o certificado do servidor for não confiável, a configuração está definida para permitir, não para substituir por um certificado não confiável. 2. A temporary trusted FortiGate certificate replaces the server certificate, even when the server certificate is untrusted. - Isso também não é correto, pois a configuração não permite a substituição de um certificado não confiável por um certificado confiável. 3. The browser bypasses all certificate warnings and allows the connection. - Isso não é verdade, pois, se o certificado for não confiável, o navegador normalmente exibirá um aviso. 4. A temporary trusted FortiGate certificate replaces the server certificate when the server certificate is trusted. - Isso é correto, pois, quando o certificado do servidor é confiável, o FortiGate pode substituir o certificado do servidor por um certificado confiável temporário. Portanto, as duas respostas corretas que resultam dessa configuração de inspeção SSL são: - A temporary trusted FortiGate certificate replaces the server certificate when the server certificate is trusted. A primeira alternativa correta é a 4. Como a pergunta pede para escolher duas, a primeira alternativa correta é a 4 e a segunda correta é a 1. Assim, as respostas corretas são: 4 e 1.

Essa resposta te ajudou?

0
Dislike0
left-side-bubbles-backgroundright-side-bubbles-background

Crie sua conta grátis para liberar essa resposta. 🤩

Já tem uma conta?

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Mais perguntas desse material

Mais conteúdos dessa disciplina