Bonne réponse
- AParce que HTTPS chiffre le trafic de l'API en transit.
Explication
HTTPS est préféré car il chiffre le trafic en transit. Concrètement, les API de contrôleurs sensibles peuvent transporter des tokens, des identifiants, des détails opérationnels et des données de configuration. Envoyer ces informations en HTTP non chiffré les exposerait à une interception sur le réseau. HTTPS réduit ce risque en protégeant la session.
Cela ne fait pas de HTTPS un remplacement pour l'authentification. Il s'agit d'un choix de sécurité de transport qui fonctionne aux côtés du contrôle d'accès, et non à sa place.
Pour aller plus loin
HTTPS (Hypertext Transfer Protocol Secure) est une extension de HTTP qui utilise des protocoles de chiffrement tels que TLS (Transport Layer Security) pour sécuriser les données transmises entre un client et un serveur. Ce chiffrement garantit que les informations sensibles, y compris les tokens d'API, les identifiants et les données de configuration, restent confidentielles et protégées contre l'interception ou la falsification pendant le transit. Dans le contexte des API de contrôleurs Cisco, HTTPS protège l'intégrité et la confidentialité des communications de gestion et d'automatisation, qui sont essentielles pour la sécurité du réseau.
Lors de l'accès à des API de contrôleurs sensibles, HTTPS est préféré car il chiffre tout le trafic API, empêchant les attaques par écoute clandestine ou par l'homme du milieu (man-in-the-middle). Bien que HTTP puisse transporter des requêtes API, il transmet les données en texte clair, exposant les informations sensibles au sniffing réseau. HTTPS ne remplace pas les mécanismes d'authentification mais les complète en sécurisant la couche transport, garantissant que les identifiants et les tokens ne sont pas exposés lors de la transmission.
Un piège fréquent aux examens consiste à supposer que HTTPS élimine le besoin d'authentification ou que HTTP ne peut pas transporter de requêtes API du tout. Les candidats doivent comprendre que HTTPS fournit la sécurité de transport mais ne remplace pas le contrôle d'accès ou l'authentification. De plus, les données JSON peuvent être transmises à la fois sur HTTP et HTTPS, de sorte que le choix du protocole concerne la sécurité, et non la compatibilité du format de données. Dans l'automatisation réseau Cisco pratique, utilisez toujours HTTPS pour protéger les communications des API de contrôleurs et maintenir des opérations réseau sécurisées.
À propos de ces questions d'entraînement
Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.
Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.