<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Как самостоятельно подписать SSL-сертификат и включить HTTPS]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Как самостоятельно подписать SSL-сертификат и включить HTTPS форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 05 Aug 2026 04:34:05 -0400</pubDate>
		<item>
			<title>Как самостоятельно подписать SSL-сертификат и включить HTTPS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83518-kak-samostoyatelno-podpisat-ssl_sertifikat-i-vklyuchit-https/message377430">Как самостоятельно подписать SSL-сертификат и включить HTTPS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я до сих пор не понимаю, почему ed25519 до сих пор не поддерживается… даже dropbear его поддерживает! <br />
			<i>27.04.2020 16:00:00, Uqbar.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83518-kak-samostoyatelno-podpisat-ssl_sertifikat-i-vklyuchit-https/message377430</link>
			<guid>http://mikrotik.moscow/forum/forum57/83518-kak-samostoyatelno-podpisat-ssl_sertifikat-i-vklyuchit-https/message377430</guid>
			<pubDate>Mon, 27 Apr 2020 16:00:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как самостоятельно подписать SSL-сертификат и включить HTTPS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83518-kak-samostoyatelno-podpisat-ssl_sertifikat-i-vklyuchit-https/message377429">Как самостоятельно подписать SSL-сертификат и включить HTTPS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Очень хорошее. Спасибо! <br />
			<i>26.04.2020 20:14:00, lacibsd.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83518-kak-samostoyatelno-podpisat-ssl_sertifikat-i-vklyuchit-https/message377429</link>
			<guid>http://mikrotik.moscow/forum/forum57/83518-kak-samostoyatelno-podpisat-ssl_sertifikat-i-vklyuchit-https/message377429</guid>
			<pubDate>Sun, 26 Apr 2020 20:14:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как самостоятельно подписать SSL-сертификат и включить HTTPS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83518-kak-samostoyatelno-podpisat-ssl_sertifikat-i-vklyuchit-https/message377428">Как самостоятельно подписать SSL-сертификат и включить HTTPS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Для SSH — да. Импортируйте свой публичный ключ SSH в Система — Пользователи — SSH ключи. Похоже, поддерживаются только ключи RSA (я обычно отдаю предпочтение 25519). Раньше мне тоже приходилось прописывать это в моём ~/.ssh/config — вплоть до 2-3 последних обновлений RouterOS поддерживал только HMAC SHA1. Сейчас (версии 6.44, 6.45) это, кажется, уже не нужно. &nbsp;<br />Host 192.168.88.* &nbsp;<br /> &nbsp; &nbsp;MACs hmac-sha1 &nbsp;<br /> &nbsp; &nbsp;IdentityFile ~/.ssh/id_rsa_mikrotik <br />
			<i>26.04.2019 17:29:00, kmansoft.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83518-kak-samostoyatelno-podpisat-ssl_sertifikat-i-vklyuchit-https/message377428</link>
			<guid>http://mikrotik.moscow/forum/forum57/83518-kak-samostoyatelno-podpisat-ssl_sertifikat-i-vklyuchit-https/message377428</guid>
			<pubDate>Fri, 26 Apr 2019 17:29:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как самостоятельно подписать SSL-сертификат и включить HTTPS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83518-kak-samostoyatelno-podpisat-ssl_sertifikat-i-vklyuchit-https/message377427">Как самостоятельно подписать SSL-сертификат и включить HTTPS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Возможно ли выполнить вход без пароля с помощью сертификатов? <br />
			<i>22.04.2019 20:48:00, midenok.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83518-kak-samostoyatelno-podpisat-ssl_sertifikat-i-vklyuchit-https/message377427</link>
			<guid>http://mikrotik.moscow/forum/forum57/83518-kak-samostoyatelno-podpisat-ssl_sertifikat-i-vklyuchit-https/message377427</guid>
			<pubDate>Mon, 22 Apr 2019 20:48:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как самостоятельно подписать SSL-сертификат и включить HTTPS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83518-kak-samostoyatelno-podpisat-ssl_sertifikat-i-vklyuchit-https/message377426">Как самостоятельно подписать SSL-сертификат и включить HTTPS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Инструкция от quicky2g не сработала на версии v6.42.6. Во-первых, сертификат, который должен использоваться службой www-ssl, называется не "cert_2", а "mikrotik_ssl_.crt_0". Думаю, это просто ошибка при копировании. Во-вторых, какой бы файл сертификата я ни выбрал для www-ssl, получаю такую ошибку в Firefox 61.0.1 (64-бит) для Linux с OpenSSL “1.1.0h 27 марта 2018”:<br /><br />Невозможно установить защищённое соединение<br />Произошла ошибка при подключении к 192.168.255.252.<br />Не удаётся безопасно обменяться данными с сервером: нет общих алгоритмов шифрования.<br />Код ошибки: SSL_ERROR_NO_CYPHER_OVERLAP<br />Страница, которую вы пытаетесь открыть, не может быть отображена, так как не удалось подтвердить подлинность полученных данных.<br />Пожалуйста, свяжитесь с владельцами сайта, чтобы сообщить им о проблеме.<br /><br />Есть идеи?<br /><br />[РЕШЕНО]<br />Я следовал соответствующей странице из вики. <br />
			<i>02.08.2018 09:08:00, Uqbar.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83518-kak-samostoyatelno-podpisat-ssl_sertifikat-i-vklyuchit-https/message377426</link>
			<guid>http://mikrotik.moscow/forum/forum57/83518-kak-samostoyatelno-podpisat-ssl_sertifikat-i-vklyuchit-https/message377426</guid>
			<pubDate>Thu, 02 Aug 2018 09:08:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как самостоятельно подписать SSL-сертификат и включить HTTPS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83518-kak-samostoyatelno-podpisat-ssl_sertifikat-i-vklyuchit-https/message377425">Как самостоятельно подписать SSL-сертификат и включить HTTPS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, отлично работает на RouterOS v6.18. Спасибо! <br />
			<i>25.04.2017 20:57:00, mmihaylov.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83518-kak-samostoyatelno-podpisat-ssl_sertifikat-i-vklyuchit-https/message377425</link>
			<guid>http://mikrotik.moscow/forum/forum57/83518-kak-samostoyatelno-podpisat-ssl_sertifikat-i-vklyuchit-https/message377425</guid>
			<pubDate>Tue, 25 Apr 2017 20:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как самостоятельно подписать SSL-сертификат и включить HTTPS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83518-kak-samostoyatelno-podpisat-ssl_sertifikat-i-vklyuchit-https/message377424">Как самостоятельно подписать SSL-сертификат и включить HTTPS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пришлось копаться на нескольких форумах, чтобы разобраться. На MikroTik создайте шаблон сертификата и запрос:<br />/certificate add name=SSL common-name=SSL key-size=2048<br />/certificate create-certificate-request template=SSL key-passphrase=mypassword123<br />Дальше везде нужно вводить пароль "mypassword123". Скопируйте эти файлы с MikroTik на Linux-сервер: certificate-request.pem и certificate-request_key.pem. Копировать можно через веб-интерфейс в меню Files, Winbox, WinSCP (SSH), Tunnelier (SSH), Filezilla (FTP) и т.д.<br /><br />На Linux-сервере перейдите в папку с файлами через терминал и выполните:<br />openssl rsa -in certificate-request_key.pem -text &gt; certificate-request2.pem<br />openssl x509 -req -days 9999 -in certificate-request.pem -signkey certificate-request2.pem -out mikrotik_ssl.crt<br /><br />Вероятно, openssl можно выполнить и в Windows, но я не проверял. Вот ссылка с Windows-бинарниками: <noindex><a href="http://slproweb.com/products/Win32OpenSSL.html" target="_blank" rel="nofollow" >http://slproweb.com/products/Win32OpenSSL.html</a></noindex><br /><br />Возвращаемся на MikroTik:<br />/certificate import file-name=mikrotik_ssl.crt<br />/certificate import file-name=certificate-request2.pem<br /><br />Теперь выведите информацию о сертификате, чтобы увидеть имя импортированного сертификата для финального шага:<br />[admin@MikroTik] /certificate&gt; print<br />Flags: K - private-key, D - dsa, L - crl, C - smart-card-key, A - authority, I - issued, R - revoked, E - expired, T - trusted<br /> # &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;NAME &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;COMMON-NAME &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; SUBJECT-ALT-NAME &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;FINGERPRINT<br /> 0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;SSL &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; SSL<br /> 1 K &nbsp; &nbsp; &nbsp;T cert_2 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;SSL &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; c214f22faa344c8750d8ba...<br /><br />Наконец, установите для сервиса www-ssl использование сертификата:<br /> /ip service set www-ssl certificate=cert_2<br /><br />Вот так, пользуйтесь на здоровье! <br />
			<i>11.12.2014 23:13:00, quicky2g.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83518-kak-samostoyatelno-podpisat-ssl_sertifikat-i-vklyuchit-https/message377424</link>
			<guid>http://mikrotik.moscow/forum/forum57/83518-kak-samostoyatelno-podpisat-ssl_sertifikat-i-vklyuchit-https/message377424</guid>
			<pubDate>Thu, 11 Dec 2014 23:13:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
