Bonne réponse
- AParce que HTTPS fournit un transport chiffré pour le trafic API.
Explication
HTTPS est préféré car il protège la communication grâce au chiffrement lors de son transit sur le réseau. En pratique, les API de contrôleur transportent souvent des jetons, des identifiants, l'état de l'appareil ou des informations de configuration qui ne doivent pas être exposés en clair. HTTPS contribue à protéger ces requêtes et réponses en transit.
Cela ne rend pas HTTPS identique au JSON, et cela ne supprime pas non plus le besoin d'authentification. C'est simplement le choix de transport le plus sécurisé pour les communications d'API sensibles.
Pour aller plus loin
HTTPS (Hypertext Transfer Protocol Secure) est la version sécurisée de HTTP, qui ajoute un chiffrement à l'aide de TLS pour protéger les données en transit. Lors de l'accès à une API de contrôleur, HTTPS garantit que toute la communication entre le client et le contrôleur est chiffrée, empêchant les attaquants d'intercepter ou de modifier des informations sensibles telles que les identifiants, les jetons ou les commandes de configuration. Ce chiffrement est essentiel dans les contextes d'automatisation et de programmabilité réseau où les API sont utilisées pour gérer des appareils à distance.
La décision de préférer HTTPS à HTTP repose sur la nécessité de sécuriser la couche de transport. Bien que HTTP puisse transporter des requêtes et des réponses d'API, il le fait en texte clair, exposant les données à une interception potentielle. HTTPS encapsule le trafic HTTP dans une session TLS, qui authentifie le serveur et chiffre le flux de données. Cela protège contre les attaques de type man-in-the-middle et l'écoute clandestine, qui sont des menaces courantes dans les environnements réseau. Fait important, HTTPS ne remplace pas l'authentification ; il la complète en sécurisant le canal sur lequel les identifiants d'authentification sont envoyés.
Un piège d'examen courant consiste à confondre HTTPS avec le format de données ou la méthode d'authentification. Par exemple, certains peuvent croire à tort que HTTPS est requis parce que le JSON ne peut être envoyé que via HTTPS, ou que HTTPS remplace l'authentification. En réalité, le JSON est un format de données indépendant de la sécurité du transport, et l'authentification est une couche de sécurité distincte. Les appareils et contrôleurs Cisco exigent généralement HTTPS pour sécuriser les appels d'API, tout en appliquant l'authentification et l'autorisation pour contrôler l'accès. Comprendre cette distinction est crucial pour répondre correctement aux questions sur la sécurité des API dans l'examen CCNA.
À propos de ces questions d'entraînement
Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.
Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.