Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Как самостоятельно подписать SSL-сертификат и включить HTTPS

    Как самостоятельно подписать SSL-сертификат и включить HTTPS

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Как самостоятельно подписать SSL-сертификат и включить HTTPS, RouterOS
     
    quicky2g
    Guest
    #1
    0
    11.12.2014 23:13:00
    Пришлось копаться на нескольких форумах, чтобы разобраться. На MikroTik создайте шаблон сертификата и запрос:
    /certificate add name=SSL common-name=SSL key-size=2048
    /certificate create-certificate-request template=SSL key-passphrase=mypassword123
    Дальше везде нужно вводить пароль "mypassword123". Скопируйте эти файлы с MikroTik на Linux-сервер: certificate-request.pem и certificate-request_key.pem. Копировать можно через веб-интерфейс в меню Files, Winbox, WinSCP (SSH), Tunnelier (SSH), Filezilla (FTP) и т.д.

    На Linux-сервере перейдите в папку с файлами через терминал и выполните:
    openssl rsa -in certificate-request_key.pem -text > certificate-request2.pem
    openssl x509 -req -days 9999 -in certificate-request.pem -signkey certificate-request2.pem -out mikrotik_ssl.crt

    Вероятно, openssl можно выполнить и в Windows, но я не проверял. Вот ссылка с Windows-бинарниками: http://slproweb.com/products/Win32OpenSSL.html

    Возвращаемся на MikroTik:
    /certificate import file-name=mikrotik_ssl.crt
    /certificate import file-name=certificate-request2.pem

    Теперь выведите информацию о сертификате, чтобы увидеть имя импортированного сертификата для финального шага:
    [admin@MikroTik] /certificate> print
    Flags: K - private-key, D - dsa, L - crl, C - smart-card-key, A - authority, I - issued, R - revoked, E - expired, T - trusted
    #          NAME                  COMMON-NAME               SUBJECT-ALT-NAME                                            FINGERPRINT
    0          SSL                   SSL
    1 K      T cert_2                SSL                                                                                   c214f22faa344c8750d8ba...

    Наконец, установите для сервиса www-ssl использование сертификата:
    /ip service set www-ssl certificate=cert_2

    Вот так, пользуйтесь на здоровье!
     
     
     
    mmihaylov
    Guest
    #2
    0
    25.04.2017 20:57:00
    Привет, отлично работает на RouterOS v6.18. Спасибо!
     
     
     
    Uqbar
    Guest
    #3
    0
    02.08.2018 09:08:00
    Инструкция от quicky2g не сработала на версии v6.42.6. Во-первых, сертификат, который должен использоваться службой www-ssl, называется не "cert_2", а "mikrotik_ssl_.crt_0". Думаю, это просто ошибка при копировании. Во-вторых, какой бы файл сертификата я ни выбрал для www-ssl, получаю такую ошибку в Firefox 61.0.1 (64-бит) для Linux с OpenSSL “1.1.0h 27 марта 2018”:

    Невозможно установить защищённое соединение
    Произошла ошибка при подключении к 192.168.255.252.
    Не удаётся безопасно обменяться данными с сервером: нет общих алгоритмов шифрования.
    Код ошибки: SSL_ERROR_NO_CYPHER_OVERLAP
    Страница, которую вы пытаетесь открыть, не может быть отображена, так как не удалось подтвердить подлинность полученных данных.
    Пожалуйста, свяжитесь с владельцами сайта, чтобы сообщить им о проблеме.

    Есть идеи?

    [РЕШЕНО]
    Я следовал соответствующей странице из вики.
     
     
     
    midenok
    Guest
    #4
    0
    22.04.2019 20:48:00
    Возможно ли выполнить вход без пароля с помощью сертификатов?
     
     
     
    kmansoft
    Guest
    #5
    0
    26.04.2019 17:29:00
    Для SSH — да. Импортируйте свой публичный ключ SSH в Система — Пользователи — SSH ключи. Похоже, поддерживаются только ключи RSA (я обычно отдаю предпочтение 25519). Раньше мне тоже приходилось прописывать это в моём ~/.ssh/config — вплоть до 2-3 последних обновлений RouterOS поддерживал только HMAC SHA1. Сейчас (версии 6.44, 6.45) это, кажется, уже не нужно.  
    Host 192.168.88.*  
       MACs hmac-sha1  
       IdentityFile ~/.ssh/id_rsa_mikrotik
     
     
     
    lacibsd
    Guest
    #6
    0
    26.04.2020 20:14:00
    Очень хорошее. Спасибо!
     
     
     
    Uqbar
    Guest
    #7
    0
    27.04.2020 16:00:00
    Я до сих пор не понимаю, почему ed25519 до сих пор не поддерживается… даже dropbear его поддерживает!
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры