Пришлось копаться на нескольких форумах, чтобы разобраться. На MikroTik создайте шаблон сертификата и запрос:
/certificate add name=SSL common-name=SSL key-size=2048
/certificate create-certificate-request template=SSL key-passphrase=mypassword123
Дальше везде нужно вводить пароль "mypassword123". Скопируйте эти файлы с MikroTik на Linux-сервер: certificate-request.pem и certificate-request_key.pem. Копировать можно через веб-интерфейс в меню Files, Winbox, WinSCP (SSH), Tunnelier (SSH), Filezilla (FTP) и т.д.
На Linux-сервере перейдите в папку с файлами через терминал и выполните:
openssl rsa -in certificate-request_key.pem -text > certificate-request2.pem
openssl x509 -req -days 9999 -in certificate-request.pem -signkey certificate-request2.pem -out mikrotik_ssl.crt
Вероятно, openssl можно выполнить и в Windows, но я не проверял. Вот ссылка с Windows-бинарниками:
Возвращаемся на MikroTik:
/certificate import file-name=mikrotik_ssl.crt
/certificate import file-name=certificate-request2.pem
Теперь выведите информацию о сертификате, чтобы увидеть имя импортированного сертификата для финального шага:
[admin@MikroTik] /certificate> print
Flags: K - private-key, D - dsa, L - crl, C - smart-card-key, A - authority, I - issued, R - revoked, E - expired, T - trusted
# NAME COMMON-NAME SUBJECT-ALT-NAME FINGERPRINT
0 SSL SSL
1 K T cert_2 SSL c214f22faa344c8750d8ba...
Наконец, установите для сервиса www-ssl использование сертификата:
/ip service set www-ssl certificate=cert_2
Вот так, пользуйтесь на здоровье!
/certificate add name=SSL common-name=SSL key-size=2048
/certificate create-certificate-request template=SSL key-passphrase=mypassword123
Дальше везде нужно вводить пароль "mypassword123". Скопируйте эти файлы с MikroTik на Linux-сервер: certificate-request.pem и certificate-request_key.pem. Копировать можно через веб-интерфейс в меню Files, Winbox, WinSCP (SSH), Tunnelier (SSH), Filezilla (FTP) и т.д.
На Linux-сервере перейдите в папку с файлами через терминал и выполните:
openssl rsa -in certificate-request_key.pem -text > certificate-request2.pem
openssl x509 -req -days 9999 -in certificate-request.pem -signkey certificate-request2.pem -out mikrotik_ssl.crt
Вероятно, openssl можно выполнить и в Windows, но я не проверял. Вот ссылка с Windows-бинарниками:
Возвращаемся на MikroTik:
/certificate import file-name=mikrotik_ssl.crt
/certificate import file-name=certificate-request2.pem
Теперь выведите информацию о сертификате, чтобы увидеть имя импортированного сертификата для финального шага:
[admin@MikroTik] /certificate> print
Flags: K - private-key, D - dsa, L - crl, C - smart-card-key, A - authority, I - issued, R - revoked, E - expired, T - trusted
# NAME COMMON-NAME SUBJECT-ALT-NAME FINGERPRINT
0 SSL SSL
1 K T cert_2 SSL c214f22faa344c8750d8ba...
Наконец, установите для сервиса www-ssl использование сертификата:
/ip service set www-ssl certificate=cert_2
Вот так, пользуйтесь на здоровье!
