Marcos Avila
Quiz por , criado more than 1 year ago

NSE4 6.0 NSE4 6.0 Quiz sobre Certificate Operations, criado por Marcos Avila em 16-08-2018.

213
1
0
Marcos Avila
Criado por Marcos Avila aproximadamente 6 anos atrás
Fechar

Certificate Operations

Questão 1 de 13

1

FortiGate uses the ______ certificate standard.

Selecione uma das seguintes:

  • X.509v3

  • X.509v4

  • X.509v5

Explicação

Questão 2 de 13

1

What attribute or extension is used to identify the owner of a certificate?

Selecione uma das seguintes:

  • a. The subject name in the certificate

  • b. The unique serial number in the certificate

Explicação

Questão 3 de 13

1

How does FortiGate check to see if a certificate has been revoked?

Selecione uma das seguintes:

  • a. It checks the CRL that resides on FortiGate.

  • b. It retrieves the CRL from a directory server.

Explicação

Questão 4 de 13

1

Which one of the following is a certificate extension and value that is required in the FortiGate CA certificate in order to enable full SSL inspection?

Selecione uma das seguintes:

  • a. CRL DP=ca_arl.arl

  • b. cA=True

Explicação

Questão 5 de 13

1

For full SSL inspection, which configuration requires FortiGate to act as a CA?

Selecione uma das seguintes:

  • a. Multiple clients connecting to multiple servers

  • b. Protecting the SSL server

Explicação

Questão 6 de 13

1

Deleting a CSR that is a pending state does not impact your ability to install the certificate.

Selecione uma das seguintes:

  • a. True

  • b. False

Explicação

Questão 7 de 13

1

What is one reason why a CA would trust and accept a CSR from a FortiGate?

Selecione uma das seguintes:

  • a. The CSR is signed by the FortiGate’s private key.

  • b. The CA inherently trusts all FortiGates.

Explicação

Questão 8 de 13

1

To be compliant with the Internet Engineering Task Force (IETF) RFC 5280, the CA certificate requires these two extensions to issue certificates:

Selecione uma das seguintes:

  • cA=True
    keyUsage=keyCertSign

  • cA=True
    RFC=5280

Explicação

Questão 9 de 13

1

Untrusted SSL Certificates options: (select 3)

Selecione uma ou mais das seguintes:

  • Allow

  • Block

  • Ignore

  • Log only

  • Default

  • Quarantine

Explicação

Questão 10 de 13

1

ignore untrusted certificates is only available if Multiple Clients Connecting to Multiple _ Servers is selected

Selecione uma das opções:

  • VERDADEIRO
  • FALSO

Explicação

Questão 11 de 13

1

CSR

Selecione uma das seguintes:

  • Certificate signing request

  • Certificate security request

Explicação

Questão 12 de 13

1

Deleting a CSR that is a pending state does not impact your ability to install the certificate.

Selecione uma das seguintes:

  • A. True

  • B. False

Explicação

Questão 13 de 13

1

What is one reason why a CA would trust and accept a CSR from a FortiGate?

Selecione uma das seguintes:

  • A. The CSR is signed by the FortiGate’s private key.

  • B. The CA inherently trusts all FortiGates.

Explicação