Marcos Avila
Test por , creado hace más de 1 año

NSE4 6.0 NSE4 6.0 Test sobre Certificate Operations, creado por Marcos Avila el 16/08/2018.

208
1
0
Marcos Avila
Creado por Marcos Avila hace casi 6 años
Cerrar

Certificate Operations

Pregunta 1 de 13

1

FortiGate uses the ______ certificate standard.

Selecciona una de las siguientes respuestas posibles:

  • X.509v3

  • X.509v4

  • X.509v5

Explicación

Pregunta 2 de 13

1

What attribute or extension is used to identify the owner of a certificate?

Selecciona una de las siguientes respuestas posibles:

  • a. The subject name in the certificate

  • b. The unique serial number in the certificate

Explicación

Pregunta 3 de 13

1

How does FortiGate check to see if a certificate has been revoked?

Selecciona una de las siguientes respuestas posibles:

  • a. It checks the CRL that resides on FortiGate.

  • b. It retrieves the CRL from a directory server.

Explicación

Pregunta 4 de 13

1

Which one of the following is a certificate extension and value that is required in the FortiGate CA certificate in order to enable full SSL inspection?

Selecciona una de las siguientes respuestas posibles:

  • a. CRL DP=ca_arl.arl

  • b. cA=True

Explicación

Pregunta 5 de 13

1

For full SSL inspection, which configuration requires FortiGate to act as a CA?

Selecciona una de las siguientes respuestas posibles:

  • a. Multiple clients connecting to multiple servers

  • b. Protecting the SSL server

Explicación

Pregunta 6 de 13

1

Deleting a CSR that is a pending state does not impact your ability to install the certificate.

Selecciona una de las siguientes respuestas posibles:

  • a. True

  • b. False

Explicación

Pregunta 7 de 13

1

What is one reason why a CA would trust and accept a CSR from a FortiGate?

Selecciona una de las siguientes respuestas posibles:

  • a. The CSR is signed by the FortiGate’s private key.

  • b. The CA inherently trusts all FortiGates.

Explicación

Pregunta 8 de 13

1

To be compliant with the Internet Engineering Task Force (IETF) RFC 5280, the CA certificate requires these two extensions to issue certificates:

Selecciona una de las siguientes respuestas posibles:

  • cA=True
    keyUsage=keyCertSign

  • cA=True
    RFC=5280

Explicación

Pregunta 9 de 13

1

Untrusted SSL Certificates options: (select 3)

Selecciona una o más de las siguientes respuestas posibles:

  • Allow

  • Block

  • Ignore

  • Log only

  • Default

  • Quarantine

Explicación

Pregunta 10 de 13

1

ignore untrusted certificates is only available if Multiple Clients Connecting to Multiple _ Servers is selected

Selecciona uno de los siguientes:

  • VERDADERO
  • FALSO

Explicación

Pregunta 11 de 13

1

CSR

Selecciona una de las siguientes respuestas posibles:

  • Certificate signing request

  • Certificate security request

Explicación

Pregunta 12 de 13

1

Deleting a CSR that is a pending state does not impact your ability to install the certificate.

Selecciona una de las siguientes respuestas posibles:

  • A. True

  • B. False

Explicación

Pregunta 13 de 13

1

What is one reason why a CA would trust and accept a CSR from a FortiGate?

Selecciona una de las siguientes respuestas posibles:

  • A. The CSR is signed by the FortiGate’s private key.

  • B. The CA inherently trusts all FortiGates.

Explicación