После того, как я перечитал кучу тем, вики и гугл, я так и не нашел подходящего способа сгенерировать SSL-ключи для RouterOS (2.9.34). Лучше сказать, я нашел способ, но RouterOS не хочет! Winbox не хочет импортировать мой ключ/сертификат. Я пытался следовать инструкции по импорту сертификата, но безрезультатно… когда я пытаюсь дать команду “decrypt”, он просит парольную фразу, но ключи не расшифровываются… Я (в отчаянии)! Вот что я делаю: генерирую приватный ключ и сертификат следующим образом: SERVER=hotspot.mynetwork.net
PRIVATE_KEY=$SERVER.key
CERTIFICATE_FILE=$SERVER
VALID_DAYS=1095
openssl genrsa -des3 -out $PRIVATE_KEY 1024
openssl req -new -x509 -days $VALID_DAYS -key $PRIVATE_KEY -out $CERTIFICATE_FILE
Созданы два файла: hotspot.mynetwork.net (сертификат) и hotspot.mynetwork.net.key (приватный ключ).
Загружаю оба файла через FTP на RB153 с RouterOS 2.9.34.
Подключаюсь по telnet к RB153: [admin@IZ3HAD]
certificate> print
Flags: K - decrypted-private-key, Q - private-key, R - rsa, D - dsa
[admin@IZ3HAD] certificate> import
passphrase: *********
certificates-imported: 1
private-keys-imported: 0
files-imported: 1
decryption-failures: 0
keys-with-no-certificate: 1
[admin@IZ3HAD] certificate> print
Flags: K - decrypted-private-key, Q - private-key, R - rsa, D - dsa
0 name="cert1" subject=C=IT,ST=xxxxxx,O=xxxxxx
issuer=C=IT,ST=xxxxxx,O=xxxxxx serial-number="xxxxxx"
invalid-before=nov/12/2006 17:32:27 invalid-after=nov/11/2009 17:32:27 ca=yes
[admin@IZ3HAD] certificate> decrypt
passphrase: *********
keys-decrypted: 0
[admin@IZ3HAD] certificate> print
Flags: K - decrypted-private-key, Q - private-key, R - rsa, D - dsa
0 name="cert1" subject=C=IT,ST=xxxxxx,O=xxxxxx
issuer=C=IT,ST=xxxxxx,O=xxxxxx serial-number="xxxxxx"
invalid-before=nov/12/2006 17:32:27 invalid-after=nov/11/2009 17:32:27 ca=yes
Кто-нибудь сталкивался с настройкой hotspot с SSL-аутентификацией? Заранее спасибо! 73 de IZ3HAD
PRIVATE_KEY=$SERVER.key
CERTIFICATE_FILE=$SERVER
VALID_DAYS=1095
openssl genrsa -des3 -out $PRIVATE_KEY 1024
openssl req -new -x509 -days $VALID_DAYS -key $PRIVATE_KEY -out $CERTIFICATE_FILE
Созданы два файла: hotspot.mynetwork.net (сертификат) и hotspot.mynetwork.net.key (приватный ключ).
Загружаю оба файла через FTP на RB153 с RouterOS 2.9.34.
Подключаюсь по telnet к RB153: [admin@IZ3HAD]
certificate> print
Flags: K - decrypted-private-key, Q - private-key, R - rsa, D - dsa
[admin@IZ3HAD] certificate> import
passphrase: *********
certificates-imported: 1
private-keys-imported: 0
files-imported: 1
decryption-failures: 0
keys-with-no-certificate: 1
[admin@IZ3HAD] certificate> print
Flags: K - decrypted-private-key, Q - private-key, R - rsa, D - dsa
0 name="cert1" subject=C=IT,ST=xxxxxx,O=xxxxxx
issuer=C=IT,ST=xxxxxx,O=xxxxxx serial-number="xxxxxx"
invalid-before=nov/12/2006 17:32:27 invalid-after=nov/11/2009 17:32:27 ca=yes
[admin@IZ3HAD] certificate> decrypt
passphrase: *********
keys-decrypted: 0
[admin@IZ3HAD] certificate> print
Flags: K - decrypted-private-key, Q - private-key, R - rsa, D - dsa
0 name="cert1" subject=C=IT,ST=xxxxxx,O=xxxxxx
issuer=C=IT,ST=xxxxxx,O=xxxxxx serial-number="xxxxxx"
invalid-before=nov/12/2006 17:32:27 invalid-after=nov/11/2009 17:32:27 ca=yes
Кто-нибудь сталкивался с настройкой hotspot с SSL-аутентификацией? Заранее спасибо! 73 de IZ3HAD
