<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Сертификат Openssl CA не распознаётся как CA]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Сертификат Openssl CA не распознаётся как CA форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Tue, 04 Aug 2026 16:38:16 -0400</pubDate>
		<item>
			<title>Сертификат Openssl CA не распознаётся как CA</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83534-sertifikat-openssl-ca-ne-raspoznayetsya-kak-ca/message377567">Сертификат Openssl CA не распознаётся как CA</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, бро!!! RouteOS 6.48.2 по-прежнему работает. <br />
			<i>08.06.2021 22:38:00, Dix.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83534-sertifikat-openssl-ca-ne-raspoznayetsya-kak-ca/message377567</link>
			<guid>http://mikrotik.moscow/forum/forum57/83534-sertifikat-openssl-ca-ne-raspoznayetsya-kak-ca/message377567</guid>
			<pubDate>Tue, 08 Jun 2021 22:38:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Сертификат Openssl CA не распознаётся как CA</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83534-sertifikat-openssl-ca-ne-raspoznayetsya-kak-ca/message377566">Сертификат Openssl CA не распознаётся как CA</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если в последних версиях что-то не изменилось, это не так, сертификаты, сгенерированные извне, работали нормально. <br />
			<i>03.06.2020 14:01:00, Sob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83534-sertifikat-openssl-ca-ne-raspoznayetsya-kak-ca/message377566</link>
			<guid>http://mikrotik.moscow/forum/forum57/83534-sertifikat-openssl-ca-ne-raspoznayetsya-kak-ca/message377566</guid>
			<pubDate>Wed, 03 Jun 2020 14:01:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Сертификат Openssl CA не распознаётся как CA</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83534-sertifikat-openssl-ca-ne-raspoznayetsya-kak-ca/message377565">Сертификат Openssl CA не распознаётся как CA</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не совсем так. CA-сертификаты без флага «A» не могут использоваться для проверки клиентских сертификатов на open-vpn сервере (опция «require client certificate»). В результате вам нужно генерировать ВСЕ сертификаты, которые будут использоваться для VPN на Mikrotik ИСКЛЮЧИТЕЛЬНО. <br />
			<i>03.06.2020 12:06:00, iw2ngg.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83534-sertifikat-openssl-ca-ne-raspoznayetsya-kak-ca/message377565</link>
			<guid>http://mikrotik.moscow/forum/forum57/83534-sertifikat-openssl-ca-ne-raspoznayetsya-kak-ca/message377565</guid>
			<pubDate>Wed, 03 Jun 2020 12:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Сертификат Openssl CA не распознаётся как CA</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83534-sertifikat-openssl-ca-ne-raspoznayetsya-kak-ca/message377564">Сертификат Openssl CA не распознаётся как CA</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, я столкнулся с той же проблемой флага «Authority» у импортированных CA-сертификатов в RouterOS. Поэтому я написал этот пост <noindex><a href="http://forum.mikrotik.com/t/correction-request-authority-flag-for-import-ca-certificate-autority-in-routeros/137960/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/correction-request-authority-flag-for-import-ca-certificate-autority-in-routeros/137960/1</a></noindex> с просьбой исправить реализацию. <br />
			<i>26.03.2020 12:23:00, luca1234567.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83534-sertifikat-openssl-ca-ne-raspoznayetsya-kak-ca/message377564</link>
			<guid>http://mikrotik.moscow/forum/forum57/83534-sertifikat-openssl-ca-ne-raspoznayetsya-kak-ca/message377564</guid>
			<pubDate>Thu, 26 Mar 2020 12:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Сертификат Openssl CA не распознаётся как CA</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83534-sertifikat-openssl-ca-ne-raspoznayetsya-kak-ca/message377563">Сертификат Openssl CA не распознаётся как CA</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Зачем вам нужен флаг A? Импортированные сертификаты отлично работают и без него. Единственная разница в том, что импортированные сертификаты нельзя использовать для выпуска новых сертификатов. <br />
			<i>15.03.2017 07:01:00, mrz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83534-sertifikat-openssl-ca-ne-raspoznayetsya-kak-ca/message377563</link>
			<guid>http://mikrotik.moscow/forum/forum57/83534-sertifikat-openssl-ca-ne-raspoznayetsya-kak-ca/message377563</guid>
			<pubDate>Wed, 15 Mar 2017 07:01:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Сертификат Openssl CA не распознаётся как CA</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83534-sertifikat-openssl-ca-ne-raspoznayetsya-kak-ca/message377562">Сертификат Openssl CA не распознаётся как CA</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, это решение “проблемы”. Ладно, значит нужно изменить конфигурационный файл, здесь важен только раздел [ v3_ca ]…<br /><br />[ v3_ca ]  <br />subjectKeyIdentifier=hash &nbsp;<br />authorityKeyIdentifier=keyid:always,issuer:always &nbsp;<br />basicConstraints = CA:true &nbsp;<br />keyUsage = cRLSign, keyCertSign &nbsp;<br />nsComment = "Generated by RouterOS" &nbsp;<br /><br />Спасибо, чувак! <br />
			<i>11.03.2017 00:49:00, tvrebac.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83534-sertifikat-openssl-ca-ne-raspoznayetsya-kak-ca/message377562</link>
			<guid>http://mikrotik.moscow/forum/forum57/83534-sertifikat-openssl-ca-ne-raspoznayetsya-kak-ca/message377562</guid>
			<pubDate>Sat, 11 Mar 2017 00:49:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Сертификат Openssl CA не распознаётся как CA</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83534-sertifikat-openssl-ca-ne-raspoznayetsya-kak-ca/message377561">Сертификат Openssl CA не распознаётся как CA</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Думаю, я тоже пробовал это, но не сработало. Я ещё сгенерировал CA прямо на Routerboard, экспортировал его, удалил CA, импортировал предыдущий экспорт — и всё равно не появился флаг A. Придётся тестировать на новых версиях с исправлениями и потом выложу результаты. Спасибо! <br />
			<i>27.01.2017 19:44:00, tvrebac.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83534-sertifikat-openssl-ca-ne-raspoznayetsya-kak-ca/message377561</link>
			<guid>http://mikrotik.moscow/forum/forum57/83534-sertifikat-openssl-ca-ne-raspoznayetsya-kak-ca/message377561</guid>
			<pubDate>Fri, 27 Jan 2017 19:44:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Сертификат Openssl CA не распознаётся как CA</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83534-sertifikat-openssl-ca-ne-raspoznayetsya-kak-ca/message377560">Сертификат Openssl CA не распознаётся как CA</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Прошло какое-то время после вопроса, но, возможно, это кому-то пригодится. Нужно установить nsComment=“Generated by RouterOS” в сертификате CA, чтобы при импорте получить флаг «A» (authority). <br />
			<i>13.09.2016 07:42:00, AOEUMagnus.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83534-sertifikat-openssl-ca-ne-raspoznayetsya-kak-ca/message377560</link>
			<guid>http://mikrotik.moscow/forum/forum57/83534-sertifikat-openssl-ca-ne-raspoznayetsya-kak-ca/message377560</guid>
			<pubDate>Tue, 13 Sep 2016 07:42:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Сертификат Openssl CA не распознаётся как CA</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83534-sertifikat-openssl-ca-ne-raspoznayetsya-kak-ca/message377559">Сертификат Openssl CA не распознаётся как CA</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня проблема с CA-сертификатом, сгенерированным с помощью openssl, который RouterOS (начиная с версии 6.28 и позже) не распознаёт как CA. Для создания CA была использована следующая команда: &nbsp;<br />openssl req -new -newkey rsa:2048 -config openssl_mikrotik-capsman_v1.cnf -keyout ca.key -out ca.crt -nodes -x509 -days 3650 &nbsp;<br /><br />Я также пытался сгенерировать CA прямо на RouterOS, и он корректно распознаётся как CA-сертификат. Но если я экспортирую этот сертификат и импортирую его обратно, он уже не распознаётся как CA. &nbsp;<br /><br />На версиях RouterOS 6.27 и ниже всё работает нормально. Может кто-то знает, в чём проблема с моей настройкой или это баг в RouterOS? &nbsp;<br /><br />Вот файл openssl_mikrotik-capsman_v1.cnf (без комментариев): &nbsp;<br /><br />RANDFILE = ./.rnd &nbsp;<br /><br />[ ca ]  <br />default_ca = CA_default &nbsp;<br /><br />[ CA_default ]  <br />dir = . &nbsp;<br />certs = $dir &nbsp;<br />crl_dir = $dir &nbsp;<br />database = $dir/index.txt &nbsp;<br />new_certs_dir = $dir &nbsp;<br /><br />certificate = $dir/ca.crt &nbsp;<br />serial = $dir/serial &nbsp;<br />crl = $dir/crl.pem &nbsp;<br />private_key = $dir/ca.key &nbsp;<br />RANDFILE = $dir/.rand &nbsp;<br /><br />x509_extensions = basic_exts &nbsp;<br /><br />crl_extensions = crl_ext &nbsp;<br /><br />default_days = 3650 &nbsp;<br />default_crl_days = 30 &nbsp;<br />default_md = sha256 &nbsp;<br /><br />policy = policy_anything &nbsp;<br /><br />[ policy_anything ]  <br />countryName = optional &nbsp;<br />stateOrProvinceName = optional &nbsp;<br />localityName = optional &nbsp;<br />organizationName = optional &nbsp;<br />organizationalUnitName = optional &nbsp;<br />commonName = supplied &nbsp;<br />name = optional &nbsp;<br />emailAddress = optional &nbsp;<br /><br />[ req ]  <br />default_bits = 2048 &nbsp;<br />default_keyfile = privkey.pem &nbsp;<br />default_md = sha256 &nbsp;<br />distinguished_name = req_distinguished_name &nbsp;<br />x509_extensions = v3_ca &nbsp;<br /><br />[ req_distinguished_name ]  <br />countryName = Country Name (2 letter code) &nbsp;<br />countryName_default = HR &nbsp;<br />countryName_min = 2 &nbsp;<br />countryName_max = 2 &nbsp;<br /><br />stateOrProvinceName = State or Province Name (full name) &nbsp;<br />stateOrProvinceName_default = PGZ &nbsp;<br /><br />localityName = Locality Name (eg, city) &nbsp;<br />localityName_default = Kastav &nbsp;<br /><br />0.organizationName = Organization Name (eg, company) &nbsp;<br />0.organizationName_default = MyCompany d.o.o. &nbsp;<br /><br />organizationalUnitName = Organizational Unit Name (eg, section) &nbsp;<br />organizationalUnitName_default = CAPsMAN Test &nbsp;<br /><br />commonName = Common Name (eg, YOUR name) &nbsp;<br />commonName_max = 64 &nbsp;<br /><br />emailAddress = Email Address &nbsp;<br />emailAddress_max = 40 &nbsp;<br />emailAddress_default = pki@mycompany.lan &nbsp;<br /><br />[ basic_exts ]  <br />basicConstraints = CA:FALSE &nbsp;<br />subjectKeyIdentifier = hash &nbsp;<br />authorityKeyIdentifier = keyid,issuer:always &nbsp;<br /><br />[ v3_ca ]  <br />subjectKeyIdentifier = hash &nbsp;<br />authorityKeyIdentifier = keyid:always,issuer:always &nbsp;<br />basicConstraints = CA:true &nbsp;<br />keyUsage = cRLSign, keyCertSign &nbsp;<br /><br />[ crl_ext ]  <br />authorityKeyIdentifier = keyid:always,issuer:always <br />
			<i>11.10.2015 21:23:00, tvrebac.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83534-sertifikat-openssl-ca-ne-raspoznayetsya-kak-ca/message377559</link>
			<guid>http://mikrotik.moscow/forum/forum57/83534-sertifikat-openssl-ca-ne-raspoznayetsya-kak-ca/message377559</guid>
			<pubDate>Sun, 11 Oct 2015 21:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
