<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Удаление (стирание) выданных сертификатов]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Удаление (стирание) выданных сертификатов форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 02 Aug 2026 23:29:32 -0400</pubDate>
		<item>
			<title>Удаление (стирание) выданных сертификатов</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84459-udalenie-_stiranie_-vydannykh-sertifikatov/message386797">Удаление (стирание) выданных сертификатов</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Когда убираешь доверенный центр, все сертификаты просто исчезают. Вот в чём весь фокус. <br />
			<i>24.06.2022 08:51:00, KpuCko.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84459-udalenie-_stiranie_-vydannykh-sertifikatov/message386797</link>
			<guid>http://mikrotik.moscow/forum/forum57/84459-udalenie-_stiranie_-vydannykh-sertifikatov/message386797</guid>
			<pubDate>Fri, 24 Jun 2022 08:51:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Удаление (стирание) выданных сертификатов</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84459-udalenie-_stiranie_-vydannykh-sertifikatov/message386796">Удаление (стирание) выданных сертификатов</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! У меня проблемы с настройкой OpenVPN-сервера на MikroTik роутере. Не буду вдаваться в детали по железу и версиям ПО — это новая модель, таких много. Хочу предложить: не могли бы вы в будущем добавить выпадающий список для выбора «Usage» сертификата? В этом списке можно было бы выбрать, например, «OpenVPN», «IPsec», «etc1», «etc2». При выборе OpenVPN, скрипт на JavaScript мог бы проверить (или автоматически выбрать) необходимые сценарии использования ключа для этого сертификата, потому что я сделал три набора сертификатов (CA, сервер, клиент), но не смог подключиться как OpenVPN-клиент из-за проблем с сертификатами.<br /><br />Первый набор был сделан на 10 лет, но с датами от 1970 до 1980. Ребята, если роутер не обновляет время автоматически при подключении к интернету, хотя бы выводите предупреждение при создании сертификата типа: «Чувак! Этот сертификат действителен с 1970 до 1980, точно хочешь продолжить?»<br /><br />Второй набор был с корректной датой после обновления времени в MikroTik, но в сценариях использования ключа не было key-agreement. Я зашел на сайт OpenVPN и нашел таблицу с объяснением, что должно быть в сертификате для сервера и для клиента: <noindex><a href="https://openvpn.net/community-resources/how-to/#mitm" target="_blank" rel="nofollow" >https://openvpn.net/community-resources/how-to/#mitm</a></noindex><br /><br />Сейчас работаю над третьим сертификатом. Спасибо за ваши отличные продукты! <br />
			<i>20.12.2019 09:33:00, afk.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84459-udalenie-_stiranie_-vydannykh-sertifikatov/message386796</link>
			<guid>http://mikrotik.moscow/forum/forum57/84459-udalenie-_stiranie_-vydannykh-sertifikatov/message386796</guid>
			<pubDate>Fri, 20 Dec 2019 09:33:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Удаление (стирание) выданных сертификатов</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84459-udalenie-_stiranie_-vydannykh-sertifikatov/message386795">Удаление (стирание) выданных сертификатов</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я нашёл только один способ удалить выданный сертификат... Сначала экспортируешь сертификат центра сертификации, который использовался для его подписи (с паролем, чтобы получить и приватный ключ). Следующий шаг — удалить сертификат центра, и после этого исчезнут все сертификаты, подписанные им (включая тот, который нужно удалить). Затем заново импортируешь сертификат центра и ключ, и таким образом удалённый сертификат исчезнет, а сертификат центра вернётся в систему. Если нужно сохранить все выданные сертификаты на MikroTik, придётся заранее экспортировать каждый перед удалением сертификата центра, а потом заново импортировать их после повторного добавления сертификата центра. <br />
			<i>06.02.2018 05:28:00, lbgaus.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84459-udalenie-_stiranie_-vydannykh-sertifikatov/message386795</link>
			<guid>http://mikrotik.moscow/forum/forum57/84459-udalenie-_stiranie_-vydannykh-sertifikatov/message386795</guid>
			<pubDate>Tue, 06 Feb 2018 05:28:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Удаление (стирание) выданных сертификатов</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84459-udalenie-_stiranie_-vydannykh-sertifikatov/message386794">Удаление (стирание) выданных сертификатов</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вики говорит вот что. Вот ссылка: <noindex><a href="http://wiki.mikrotik.com/wiki/Manual:System/Certificates#FAQ" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Manual:System/Certificates#FAQ</a></noindex> Честно говоря, не понимаю, почему так сделано. Я не могу создать новый сертификат с тем же именем, что и у отозванного, если только сначала не переименую отозванный сертификат. Но в любом случае это засоряет окно сертификатов старыми записями и делает обновление сертификатов куда более головной болью, чем должно быть. Мне бы гораздо больше понравилось, если бы отозванные сертификаты хранились отдельно и не создавали конфликтов по именам с действующими сертификатами. Прощай надежда сделать простое API-приложение для управления сертификатами на роутере. Похоже, придется присваивать отозванным сертификатам случайные имена и в целом превращать всё в полный ужас для глаз. <br />
			<i>12.08.2016 10:08:00, Deantwo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84459-udalenie-_stiranie_-vydannykh-sertifikatov/message386794</link>
			<guid>http://mikrotik.moscow/forum/forum57/84459-udalenie-_stiranie_-vydannykh-sertifikatov/message386794</guid>
			<pubDate>Fri, 12 Aug 2016 10:08:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Удаление (стирание) выданных сертификатов</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84459-udalenie-_stiranie_-vydannykh-sertifikatov/message386793">Удаление (стирание) выданных сертификатов</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня было что-то похожее, но после того, как я отозвал все клиентские сертификаты и серверный сертификат, а потом удалил CA, список сертификатов опустел. Я не следил за каждым этапом, так что не уверен, помогло ли удаление CA или удаление серверного сертификата. <br />
			<i>09.05.2015 23:06:00, fencepost.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84459-udalenie-_stiranie_-vydannykh-sertifikatov/message386793</link>
			<guid>http://mikrotik.moscow/forum/forum57/84459-udalenie-_stiranie_-vydannykh-sertifikatov/message386793</guid>
			<pubDate>Sat, 09 May 2015 23:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Удаление (стирание) выданных сертификатов</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84459-udalenie-_stiranie_-vydannykh-sertifikatov/message386792">Удаление (стирание) выданных сертификатов</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ребята, я создаю на роутере Mikrotik CA и клиентские сертификаты… Играюсь с ними, пробую разные протоколы связи и так далее… Сейчас хочу удалить все и начать заново, но не могу — могу только отозвать!!! Если пытаюсь удалить, выдает сообщение: «Couldn't remove Certificate — issued certificate can only be revoked (9)». Я не с ума сошел, но уверен, что раньше мог удалить сертификаты в тот же день, когда создал (некоторые удалял в тот же день), а сейчас уже не могу!!! Есть идеи, как удалить ненужные сертификаты? Спасибо! <br />
			<i>15.02.2015 13:51:00, iranet.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84459-udalenie-_stiranie_-vydannykh-sertifikatov/message386792</link>
			<guid>http://mikrotik.moscow/forum/forum57/84459-udalenie-_stiranie_-vydannykh-sertifikatov/message386792</guid>
			<pubDate>Sun, 15 Feb 2015 13:51:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
