Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    RouterOS v7.1 — ошибка Let's Encrypt

    RouterOS v7.1 — ошибка Let's Encrypt

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    RouterOS v7.1 — ошибка Let's Encrypt, RouterOS
     
    rmatthew34
    Guest
    #1
    0
    09.12.2021 19:14:00
    Я решил выделить эту тему отдельно, так как она и связана, и не связана с выходом OS v7.1. Кто-нибудь пробовал использовать Let’s Encrypt только с их IP или облачным DNS? Я попытался сделать это на своем домашнем Tik для тестирования и получил ошибку.  

    certificate/enable-ssl-certificate progress: [error] err

    Пробовал также:  
    certificate/enable-ssl-certificate dns-name=[removed4privacy].sn.mynetname.net progress: [error] err

    У меня включены www в сервисах, а также www-ssl, и на фаерволе разрешён входящий трафик с порта 80. Кто-нибудь знает, как получить подробные логи по этому процессу?  

    Кажется странным, что устройство связывается с серверами Let’s Encrypt, а в ответ просто выдает «err» без описания, где или что именно сломалось.  

    Модель устройства — RB4011iGS+.  

    ### Дополнение:  
    Я пробовал команду «system/logging/add topics=certificate», но она не добавила ничего в логи.
     
     
     
    OnTheNetwork
    Guest
    #2
    0
    30.01.2022 13:04:00
    Привет, ребята. Прошел через тот же процесс, встретил ту же ошибку и нашел то же решение. Это очень очевидно, но:

    - убедитесь, что у ваших пользователей Mikrotik установлен нормальный пароль;  
    - пробросьте порт 80 на ваш Mikrotik, если он находится за роутером провайдера (то же сделайте для 443, чтобы позже можно было использовать https);  
    - включите DDNS в IP / cloud в Mikrotik и убедитесь, что у вас есть домен вида xxxx.sn.mynetname.net;  
    - разрешите порт 80 в IP / firewall → chain input | protocol tcp | dst port 80 | action accept (убедитесь, что это правило выше других, которые блокируют доступ);  
    - разрешите www в IP / services.

    Теперь проверьте, что вы можете зайти в админку Mikrotik по адресу xxxx.sn.mynetname.net, но не вводите логин и пароль! Не стоит передавать данные для входа по http через публичный интернет.

    Если это работает, можно переходить к: /certificate/enable-ssl-certificate (домен подтянется автоматически из ip/cloud).

    Проверяйте, что в IP / services для www-ssl установлен новый сертификат, и включите его, если нет. Теперь настройте порт 443 так, как вам нужно — чтобы использовать https для домена, разрешите его в фаерволе для доступа к админке или пробросьте на другой хост и т.д.

    Есть решения, чтобы порт 80 не держать всегда открытым, а открывать только по необходимости, так как он нужен только для обновления сертификатов, но это уже вне этой темы.

    Думаю, есть какой-то лимит по количеству попыток с ошибками — обычно они появляются, пока всё не настроено корректно, и именно поэтому появляется ошибка progress: [error] err — я получил её только спустя время. Хотя на https://letsencrypt.org/docs/rate-limits/ не вижу, чтобы это было агрессивно.

    В любом случае я просто подождал час, ничего не меняя, при этом проверял, что адрес и DNS работают, заходя в админку, и после этого попытка с сертификатом прошла успешно, и сертификат создался без проблем.

    Надеюсь, кому-то поможет. Всего доброго!
     
     
     
    tangent
    Guest
    #3
    0
    01.02.2022 07:42:00
    Раз уж ты заговорил об этом, думаю, именно это и может быть причиной проблем. Людей приучили думать, что можно без ограничений пользоваться «бесплатными» интернет-сервисами, кроме, разве что, ограничений их локального канала, но лимиты у Let’s Encrypt гораздо строже, чем у крупных коммерческих облачных сервисов. Вот в чём дело с Let’s Encrypt: это некоммерческая организация, которая предоставляет бесплатное время процессора огромной части пользователей Интернета. Если мы хотим, чтобы они продолжали работать на пожертвования от, пожалуй, крошечной доли своих пользователей, им приходится устанавливать ограничения на то, сколько ресурсов процессора может «съесть» один клиент. (Я говорю именно про процессор, потому что считаю, что это главный фактор затрат на инфраструктуру для каждого пользователя. А вот трафик должен быть настолько маленьким, что становится заметен только в сумме.)
     
     
     
    mIRCata
    Guest
    #4
    0
    13.01.2023 11:38:00
    Сейчас у меня появляется эта ошибка [error] Error creating new order :: слишком много сертификатов уже выдано для “mynetname.net”. Повторите попытку после 2023-01-13T12:00:00Z: см. > https://letsencrypt.org/docs/rate-limits/ > , тип: urn:ietf:params:acme:error:rateLimited, код: 429 Больше нет сертификатов для новых пользователей.
     
     
     
    aoakeley
    Guest
    #5
    0
    19.01.2023 09:48:00
    Думаю, людям просто нужно зарегистрировать недорогой домен и создать CNAME, указывающий на XXXXXX.mynetname.net. Ничего сложного или дорогого в этом нет.
     
     
     
    mszru
    Guest
    #6
    0
    19.01.2023 15:07:00
    Да, таким образом у меня всё отлично работает с сервисом Dynamic DNS от No-IP. Они предлагают бесплатный тариф с ежемесячным подтверждением вашего имени хоста, но можно подписаться и на платный план. /certificate/enable-ssl-certificate dns-name=your.ddns.name
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры