Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Пожалуйста, уберите требование SSL для REST API.

    Пожалуйста, уберите требование SSL для REST API.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Пожалуйста, уберите требование SSL для REST API., RouterOS
     
    drasir
    Guest
    #1
    0
    30.01.2023 22:13:00
    Я работаю над клиентской частью сайта, который отображает активные подключения файрвола на карте мира. Чтобы сделать всё максимально просто, я использую обычный JS и REST API. Это предназначено только для использования в локальной сети, и я не понимаю, почему меня заставляют заморачиваться с SSL. Самоподписанные Root_CA — не проблема, но обычный API имеет нешифрованный доступ, почему REST — нет? Для RouterOS это немного нелогично и ограничивающе. Пожалуйста, дайте возможность пользоваться REST через обычный HTTP, я вполне могу самостоятельно ограничить доступ.
     
     
     
    MakroTok
    Guest
    #2
    0
    22.02.2023 10:02:00
    Буду очень признателен, если это требование отменят. Оно создает дополнительную нагрузку на тех, кто просто хочет "поковыряться" с REST API. Те, кто действительно заботится о безопасности своей сети, вряд ли вообще будут включать telnet или www. А для остальных, пожалуйста, дайте нам возможность сделать что-то без лишних заморочек. Если REST выделят в отдельный сервис — вообще отлично, тогда, возможно, появится и настройка типа CORS.
     
     
     
    Amm0
    Guest
    #3
    0
    22.02.2023 15:59:00
    Согласен. Но я действительно считаю, что улучшение поддержки «Let’s Encrypt» с возможностью использовать разные методы аутентификации также помогло бы в случае «быстрого старта с REST». Более широкое определение команды /certificate/enable-ssl-certificate могло бы, по желанию, создавать самоподписанные сертификаты, чтобы HTTPS заработал — название команды «enable-ssl-certificate» как будто подразумевает, что она должна больше помогать с HTTPS, чем это происходит сейчас…
     
     
     
    MakroTok
    Guest
    #4
    0
    22.02.2023 16:37:00
    Определённо. Сделать включение HTTPS проще — это позволило бы гораздо быстрее его принимать, а то все эти сложности и заморочки (знаю, немного преувеличиваю, но всё же неудобно).
     
     
     
    Sob
    Guest
    #5
    0
    22.02.2023 16:49:00
    Если вас устроит самоподписанный сертификат, то сейчас его получить совсем не сложно: /certificate add common-name=router.example.net  
    /certificate sign router.example.net  
    Конечно, это всё равно неудобно, потому что клиенту придётся либо доверять сертификату, либо игнорировать его, но это не должно быть помехой.
     
     
     
    Amm0
    Guest
    #6
    0
    22.02.2023 17:19:00
    В большинстве HTTP-клиентских библиотек для разных языков всегда включены проверки сертификатов — только способы отключить их отличаются, и некоторые вообще не используют хранилище доверенных сертификатов ОС, что еще больше усложняет работу с самоподписанными сертификатами. Думаю, имеет смысл каким-то образом улучшить “/certificate/enable-ssl-certificate”, чтобы он с большей вероятностью мог находить нужный сертификат и решал более общую проблему — например, когда нужен TLS, но настроить его далеко не так просто, там гораздо больше шагов, чем даже в RouterOS. Если контейнеру нужно связаться с хостом, HTTP совсем не плохой вариант. А несекурный трафик позволяет проще перехватывать пакеты для детального поиска проблем в запросах (и с помощью TZSP можно смотреть это в режиме реального времени в Wireshark с разработческого ПК). В любом случае, было бы неплохо добавить в /ip/service для www галочку «Разрешить REST» как первый шаг.
     
     
     
    Sob
    Guest
    #7
    0
    22.02.2023 17:48:00
    Не поймите неправильно, я полностью за то, чтобы люди сами решали. Если кто-то хочет незашифрованный REST — пусть будет их выбор. Я также большой поклонник настраиваемых решений. Сейчас можно включить веб-сервер, но это всё или ничего (WebFig, REST и так далее) — это плохо. То же самое касается нынешней функции enable-ssl-certificate, это жёстко прописанный ярлык без какой-либо гибкости.
     
     
     
    Amm0
    Guest
    #8
    0
    22.02.2023 18:39:00
    В целом я за то, чтобы было больше настроек для ручного управления. Так что я точно не против «Использовать Webfig» одновременно и на www, и на www-ssl… Но в любом случае REST не должен быть включён по умолчанию на www.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры