单选题您公司有一个内部Web应用程序,使用的是自签SSL证书。公司拥有自动注册的内部证书授权(CA )。当用户试图打开应用程序时,Internet Explorer会显示一个错误信息,建议关闭网页而不是继续运行程序。您需要确保Internet Explorer不会显示错误提示。您该怎么做?()A从内部CA发布一个证书,并将其安装在应用程序服务器上B把该Web应用程序的证书安装到每一台客户端计算机的计算机存储器中C把该Web应用程序的证书安装到每一台客户端计算机的个人存储器中,将该应用程序的URL添加到Internet Explorer的Trusted Sites区域中D购买一个商业证书并安装到内部CA中

单选题
您公司有一个内部Web应用程序,使用的是自签SSL证书。公司拥有自动注册的内部证书授权(CA )。当用户试图打开应用程序时,Internet Explorer会显示一个错误信息,建议关闭网页而不是继续运行程序。您需要确保Internet Explorer不会显示错误提示。您该怎么做?()
A

从内部CA发布一个证书,并将其安装在应用程序服务器上

B

把该Web应用程序的证书安装到每一台客户端计算机的计算机存储器中

C

把该Web应用程序的证书安装到每一台客户端计算机的个人存储器中,将该应用程序的URL添加到Internet Explorer的Trusted Sites区域中

D

购买一个商业证书并安装到内部CA中


参考解析

解析: 暂无解析

相关考题:

如果想制作自签的证书且使用已有的钥匙,需要在/usr/share/ssl/certs目录中键入(11)命令,接着用户将会看到如图7-17所示的输出信息。当用户输入口令字后,系统就会要求输入所要制作的自签证书的用户信息。用户信息填写完成后,自签的证书将被创建在(12)文件中。生成该证书后,重新启动安全服务器就可使该证书生效。假设用户小郭的万维网服务器域名www.wg_gcz.org,要测试自签的证书,需在浏览器中输入的URL是(13)。

您要创建asp.net应用程序用于运行某公司内部的 web站点,这个应用程序包含了 50个页面。您想要配置这个应用程序以便当发生一个 http 代码错误时它可以显示一个自定义的错误页面给用户。您想要花最少的代价完成这些目标,您应该怎么做?

你是公司的网络管理员。公司网络是一个单活动目录域环境。所有的服务器都运行WindowsServer2003。要求所有用户对内部安全站点的连接都使用HTTPS。但是,因为有一个自动执行的Web程序必须使用HTTP协议连接Web站点,因此你不可以在内部安全站点上配置成只使用HTTPS连接。你需要收集相关信息看有哪些用户连到Web站点时使用HTTPS协议。你该怎么做?() A.检查连接到WebServer上的应用程序B.在WebServer上使用网络监视器捕捉网络通信信息C.在WebServer上查看由IIS创建的日志文件D.配置一个性能日志以捕获所有的Web服务数,查看性能日志数据

你管理一个运行windowsserver2008的成员服务器。该服务器安装了web服务(IIS)角色服务。该服务器上有一个只对公司主管人员开放的web站点。公司策略规定,主管人员必须使用用户证书访问web内容。你需要确保主管人员只有使用证书才能访问安全web站点。你应该做什么?() A.在加密web站点中配置SSL设置为需要128-bitSSL。B.配置用户证书设置,接受加密web站点的SSL设置。C.配置用户证书设置,需要加密web站点的SSL设置。D.把主管人员的证书颁发机构(CA)证书添加到配置证书信任列表。

公司有一个ActiveDirectory域。公司有一台名为Server1的服务器,上面安装了“终端服务”角色和“终端服务Web访问”角色。公司还有一台名为Server2的服务器,上面行ISAServer2006。公司在名为Server3的新服务器上部署了终端服务网关(TS网关)角色。公司希望将ISA用作终端服务器连接的SSL终结点。您需要配置Server3上的TS网关角色,以使用Server2上的ISA2006。该怎么做?()A.将TS网关配置为使用SSLHTTPS-HTTP桥接。B.将Server3上的终端服务连接授权策略存储区配置为,将Server2用作中心网络策略服务器。C.从Server2导出SSL证书,然后在Server3上安装该SSL证书。将TS网关配置为使用Server2的SSL证书。D.从Server3导出自签名SSL证书,然后在Server2上安装该SSL证书。将Server2上的ISA服务配置为使用Server3的SSL证书。

在某些情况下,服务器在建立SSL连接时,要证实用户身份,将使用()A、客户证书B、服务器证书C、安全邮件证书D、CA证书

对证书授权中心的说法中,正确的是()A、证书授权中心简称CAB、CA按照证书链的层级机构进行工作C、CA位于注册用户和RA之间D、CA的最终权威中心称为根CA

证书注册中心在收到用户的证书注册请求后,需要对注册用户进行验证,其验证的主要信息有()A、确认注册用户拥有和证书请求相对应的私钥B、确认注册用户有申请证书的权利C、确认证书用户的身份信息正确D、确认注册用户是否曾注册过证书

Joe,一个用户,在他的电脑上有很多应用程序,并试图使用软件管理最佳实践。他应该考虑以下哪项?()A、安装桌面清理应用程序B、卸载不需要的应用程序C、一次加载一个应用程序D、管理使用内部存储器

您公司的网络中拥有运行Windows XP的客户端计算机。用户对本地计算机没有管理权限。您使用Windows Server Update Services(WSUS)管理软件更新。您计划部署Windows 7,但是您公司使用了一个与Windows 7不兼容的自定义应用程序。您需要确保所有用户都能运行该自定义应用程序。可以采用两种方式来实现此目的?()A、使用用户启动脚本向客户端计算机部署并注册兼容性修复数据库文件B、使用计算机启动脚本向客户端计算机部署并注册兼容性修复数据库文件C、使用组策略在客户端计算机上安装并注册一个填充应用程序D、在WSUS服务器上安装并注册一个填充应用程序

你管理一个运行windows server 2008的成员服务器。该服务器安装了web服务(IIS)角色服务。该服务器上有一个只对公司主管人员开放的web站点。公司策略规定,主管人员必须使用用户证书访问web内容。你需要确保主管人员只有使用证书才能访问安全web站点。你应该做什么?()A、在加密web站点中配置SSL设置为需要128-bit SSL。B、配置用户证书设置,接受加密web站点的SSL设置。C、配置用户证书设置,需要加密web站点的SSL设置。D、把主管人员的证书颁发机构(CA)证书添加到配置证书信任列表。

Contoso,Ltd.公司运行 Windows Server 2008。您管理着名为Server1的Web服务器。Internet用户使用 http://www.contoso.com和https://www.contoso.com访问Server1。Server1服务器使用来自公共证书颁发机构(CA)的SSL证书。您又安装了另一台Web服务器,名为Server2。您配置了网络负载平衡群集,以在两台Web服务器之间分摊传入的HTTP和HTTPS流量。您需要在Server2上配置SSL证书来支持HTTPS连接。您必须确保所有用户都可以连接到https://www.contoso.com,而不会收到安全警告。该怎么做?()A、在 Server2 上打开“IIS 管理器”控制台。创建一个自签名证书。B、在 Server1 上打开“IIS 管理器”控制台。将 SSL 证书导出为 .pfx 文件。将 .pfx 文件导入 Server2。C、在 Server1 上打开“证书”控制台。将 SSL 证书导出为 .cer 文件。将 .cer 文件导入 Server2。D、向公共 CA 申请新的 SSL 证书。在申请中使用 Server2 作为通用名称。在 Server2 上安装新申请的证书。

你是 TestKing.com 的一位安全管理人。网络包括一个运行IIS的Windows Server 2003计算机。你使用这个服务器来为用户产品购买host一个Internet Web site站点。你计划使用这台计算机上的SSL。你不想客户收到一个与证书有关的安全警告,当他们使用SSL来连接到你的Web站点时。你需要选择一个合适的CA来作为你的Web server SSL certificate。你应该怎么做?()A、使用联机企业根CAB、使用联机独立根CAC、使用一个商业CAD、使用一个脱机的独立根CA

您的公司有要求 HTTPS 的内部网站。该网站的证书为自签名证书。您有一台运行 Windows 7 和 Windows Internet Explorer 8 的计算机。您使用 HTTPS 浏览该网站并收到以下警告消息:“此网站的安全证书有问题。”您需要阻止当访问该网站时显示该警告消息。您应该怎么做?()A、从 Internet Explorer 中,启用“InPrivate 浏览”B、从 Internet Explorer 中,将该网站添加到“受信任的站点区域”C、从“证书管理器”中,将该网站的证书导入到您的“个人”存储区中D、从“证书管理器”中,将该网站的证书导入到您的“受信任的根证书颁发机构”存储库中

多选题你是 TestKing.com 的一位安全管理人。 网络由一个独立的名叫 testking.com的活动目录域组成。 所有的服务器运行Windows Server  2003 ,而 所有的客户计算机运行Windows XP Professional。TestKing.com发布一个外部Web站点,这个站点允许来自一个合伙公司的职员经由因特网访问机密信息。你想要求合伙公司的职员使用基于证书的认证来访问机密信息。你有一个public key infrastructure (PKI),它由一个单机根certification authority (CA)和一个企业下属CA构成。合伙公司没有PKI。你决定从你的CA层次发行证书给合伙公司的职员。合伙公司的证书将使用一个不同证书策略,而不是当前的被用于给内部职员发行证书的策略。证书撤回审核将在基于证书的认证期间被使用。你需要实施必要的PKI改变来遵从这些要求。你想用最少的管理努力来达到这个目的。你应该采取哪三个行动?()A在你的CA层次上使用一个新的下属CA来发行证书给合伙公司的职员和外部的Web服务器B在你的CA层次上使用一个已有的下属CA来发行证书给合伙公司的职员和外部的Web服务器C添加根CA的证书到 储存在合伙公司的计算机上的Trusted Root Certification AuthoritiesD添加下属CA的证书到 储存在合伙公司的计算机上的Trusted Root Certification AuthoritiesE创建一个新的HTTP Authority Information Access (AIA)路径和证书撤回名单分配点,这些点详细说明了在外部网络上的位置F创建一个新的LDAP Authority Information Access (AIA)路径和证书撤回名单分配点,这些点详细说明了在外部网络上的位置

单选题您公司的网络拥有运行Windows 7的客户端计算机。一家软件供应商发行了您公司所使用的一个应用程序的第2版。您公司目前使用的是第1版。第1版和第2版不兼容。您计划部署应用程序的第2版。您需要满足以下要求:用户必须能够在他们的计算机上运行该应用程序的两种版本。当客户端计算机没有连接到网络时,也能使用第2版。您需要设计一个满足要求的软件部署流程。您应该怎么做?()A使用Microsoft Application Virtualization(App-v)部署第2版B将第2版部署为Remote Desktop ServicesRemoteAppC使用组策略软件安装策略部署第2版D使用Microsoft System Center Configuration Manager数据包部署第2版

单选题你需要为在内部开发的Web应用程序设计一个满足商业要求的安全解决方案。你应该怎样做?()A安装配置一台全公司客户端计算机信任的标准独立根CA、发布密钥证书给所有开发者B安装配置全公司客户端计算机信任的根CA、发布code-signing证书给所有开发者C从一个受信任的商业证书机构处购买一个根证书。在所有的开发者的计算机上安装该证书D从一个受信任的商业证书机构处购买一个code-signing证书。在公司所有的客户端计算机上安装该证书

多选题您需要为连接到西雅图网络的移动用户,设计公司的网络支持VPN需求。您应该执行哪2个操作?()A使用一种密码生成应用程序创建一个预共享密匙,并且分发给所有移动用户B使用计算机自动注册功能去创建能被用于认证VPN服务器的数字证书C为各台要建立VPN连接的计算机,从商业CA处获取一个用于SSL的数字证书D在全部路由与远程访问的服务器上配置需要使用数字证书的IPSec策略

单选题公司运行 Windows Server 2008。公司网络配置为名为contoso.com的Active Directory域。网络有名为WEB1 的Web服务器。域用户使用http://web1访问WEB1。您为WEB1生成了自签名证书,并将WEB1配置为使用 SSL。用户报告说,他们在使用https://web1连接WEB1时,得到警告消息。您需要确保用户可以连接到 WEB1,但又不会收到警告消息。()该怎么做?A在域中的所有计算机上将 https: //web1 名称添加到“受信任的站点区域”列表。B在 WEB1 上打开“证书”控制台。将自签名证书导出为 web1.cer 文件。在域中的所有计算机上安装 web1.cer 文件。C将 WEB1 加入 contoso.com 域。重新颁发自签名证书。要求所有用户使用 https://web1.contoso.com 连接到 WEB1。D在 contoso.com 区域中创建 WEB1 的 DNS 主机 (A) 记录。重新颁发自签名证书。要求所有用户使用 https://web1.contoso.com 连接到 WEB1。

单选题你是公司的网络管理员。公司网络是一个单活动目录域环境。所有的服务器都运行Windows Server 2003。 要求所有用户对内部安全站点的连接都使用HTTPS。但是,因为有一个自动执行的Web程序必须使用HTTP协议连接Web站点,因此你不可以在内部安全站点上配置成只使用HTTPS连接。你需要收集相关信息看有哪些用户连到Web站点时使用HTTPS协议。你该怎么做?()A检查连接到Web Server上的应用程序B在Web Server上使用网络监视器捕捉网络通信信息C在Web Server上查看由IIS创建的日志文件D配置一个性能日志以捕获所有的Web服务数,查看性能日志数据

单选题公司有一个Active Directory域。公司有一台名为Server1的服务器,上面安装了“终端服务”角色和“终端服务Web访问”角色。公司还有一台名为Server2的服务器,上面行ISA Server 2006。公司在名为Server3的新服务器上部署了终端服务网关(TS 网关)角色。公司希望将ISA用作终端服务器连接的SSL终结点。您需要配置Server3上的TS网关角色,以使用Server2上的ISA 2006。该怎么做?()A将 TS 网关配置为使用 SSL HTTPS-HTTP 桥接。B将 Server3 上的终端服务连接授权策略存储区配置为,将 Server2 用作中心网络策略服务器。C从 Server2 导出 SSL 证书,然后在 Server3 上安装该 SSL 证书。将 TS 网关配置为使用 Server2 的 SSL 证书。D从 Server3 导出自签名 SSL 证书,然后在 Server2 上安装该 SSL 证书。将 Server2 上的 ISA 服务配置为使用 Server3 的 SSL 证书。

单选题您要为公司Web开发人员使用的计算机部署Windows 7。所有Web开发人员用户帐户都在一个组织单元(OU)内。Internet Explorer会阻止多个托管在不同服务器上的内部Web应用程序的弹出窗口。您需要使用组策略确保Internet Explorer不会阻止内部Web应用程序的弹出窗口。您应该怎么做?()A将每个服务器添加到Intranet区域B将每个服务器添加到Trusted Sites区域C启用Internet Explorer的Compatibility ViewD将Internet Explorer的默认安全设置设定为Medium

单选题如果要对Office XP添加数字签名保护,就需要先获得数字证书,获得数字证书的方法不正确的是()A向商业认证授权机构提出申请,获得数字证书B通过企业内部的Microsoft CertificAte Server创建数字证书C使用Office XP应用程序提供的工具创建个人数字证书D使用Word 2002创建一个加密文档,作为数字证书使用

多选题您公司的网络中拥有运行Windows XP的客户端计算机。用户对本地计算机没有管理权限。您使用Windows Server Update Services(WSUS)管理软件更新。您计划部署Windows 7,但是您公司使用了一个与Windows 7不兼容的自定义应用程序。您需要确保所有用户都能运行该自定义应用程序。可以采用两种方式来实现此目的?()A使用用户启动脚本向客户端计算机部署并注册兼容性修复数据库文件B使用计算机启动脚本向客户端计算机部署并注册兼容性修复数据库文件C使用组策略在客户端计算机上安装并注册一个填充应用程序D在WSUS服务器上安装并注册一个填充应用程序

单选题您管理着一台运行 Windows Server 2008的服务器。该服务器上安装了Web服务器(IIS)角色。公司的 Web 开发人员创建了一个新的网站,上面运行了一个ASP.NET 3.0 Web应用程序。该ASP.NET Web应用程序必须在与Web服务器上的任何其他ASP.NET应用程序分开的安全上下文中运行。您创建了一个本地用户账户,并授予该账户运行此 ASP.NET Web 应用程序的权利和权限。您需要配置新网站的身份验证,以支持该Web应用程序。该怎么做?()A将“Windows 身份验证”设置配置为“已启用”。B使用所有默认设置,将“Forms 身份验证”设置配置为“已启用”。C使用“服务”控制台将 ASP.NET 状态服务配置为用这个新的本地用户账户登录。D将“ASP.NET 模拟”设置配置为“已启用”。编辑“ASP.NET 模拟”设置,指定这个新的本地用户账户。

单选题你正在创建一个ASP.NET的应用程序,在你公司的内部网上部署此应用程序。公司采用MicrosoftWindows验证方法,你想让你的应用程序运行在用户的安全上下文中,你该怎么做?()A将以下元素添加到Weconfig文件中的authentication(授权)部分:B将以下元素添加到Weconfig文件中的system.web部分:C使用针对你的项目的配置管理器,以指定用户的安全环境D在Application_AuthenticateRequest事件处理函数中编写代码,配置应用程序运行在用户安全环境

单选题Joe,一个用户,在他的电脑上有很多应用程序,并试图使用软件管理最佳实践。他应该考虑以下哪项?()A安装桌面清理应用程序B卸载不需要的应用程序C一次加载一个应用程序D管理使用内部存储器