<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Пожалуйста, уберите требование SSL для REST API.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Пожалуйста, уберите требование SSL для REST API. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 02 Aug 2026 13:04:25 -0400</pubDate>
		<item>
			<title>Пожалуйста, уберите требование SSL для REST API.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84697-pozhaluysta_-uberite-trebovanie-ssl-dlya-rest-api./message389200">Пожалуйста, уберите требование SSL для REST API.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В целом я за то, чтобы было больше настроек для ручного управления. Так что я точно не против «Использовать Webfig» одновременно и на www, и на www-ssl… Но в любом случае REST не должен быть включён по умолчанию на www. <br />
			<i>22.02.2023 18:39:00, Amm0.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84697-pozhaluysta_-uberite-trebovanie-ssl-dlya-rest-api./message389200</link>
			<guid>http://mikrotik.moscow/forum/forum57/84697-pozhaluysta_-uberite-trebovanie-ssl-dlya-rest-api./message389200</guid>
			<pubDate>Wed, 22 Feb 2023 18:39:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пожалуйста, уберите требование SSL для REST API.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84697-pozhaluysta_-uberite-trebovanie-ssl-dlya-rest-api./message389199">Пожалуйста, уберите требование SSL для REST API.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не поймите неправильно, я полностью за то, чтобы люди сами решали. Если кто-то хочет незашифрованный REST — пусть будет их выбор. Я также большой поклонник настраиваемых решений. Сейчас можно включить веб-сервер, но это всё или ничего (WebFig, REST и так далее) — это плохо. То же самое касается нынешней функции enable-ssl-certificate, это жёстко прописанный ярлык без какой-либо гибкости. <br />
			<i>22.02.2023 17:48:00, Sob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84697-pozhaluysta_-uberite-trebovanie-ssl-dlya-rest-api./message389199</link>
			<guid>http://mikrotik.moscow/forum/forum57/84697-pozhaluysta_-uberite-trebovanie-ssl-dlya-rest-api./message389199</guid>
			<pubDate>Wed, 22 Feb 2023 17:48:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пожалуйста, уберите требование SSL для REST API.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84697-pozhaluysta_-uberite-trebovanie-ssl-dlya-rest-api./message389198">Пожалуйста, уберите требование SSL для REST API.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В большинстве HTTP-клиентских библиотек для разных языков всегда включены проверки сертификатов — только способы отключить их отличаются, и некоторые вообще не используют хранилище доверенных сертификатов ОС, что еще больше усложняет работу с самоподписанными сертификатами. Думаю, имеет смысл каким-то образом улучшить “/certificate/enable-ssl-certificate”, чтобы он с большей вероятностью мог находить нужный сертификат и решал более общую проблему — например, когда нужен TLS, но настроить его далеко не так просто, там гораздо больше шагов, чем даже в RouterOS. Если контейнеру нужно связаться с хостом, HTTP совсем не плохой вариант. А несекурный трафик позволяет проще перехватывать пакеты для детального поиска проблем в запросах (и с помощью TZSP можно смотреть это в режиме реального времени в Wireshark с разработческого ПК). В любом случае, было бы неплохо добавить в /ip/service для www галочку «Разрешить REST» как первый шаг. <br />
			<i>22.02.2023 17:19:00, Amm0.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84697-pozhaluysta_-uberite-trebovanie-ssl-dlya-rest-api./message389198</link>
			<guid>http://mikrotik.moscow/forum/forum57/84697-pozhaluysta_-uberite-trebovanie-ssl-dlya-rest-api./message389198</guid>
			<pubDate>Wed, 22 Feb 2023 17:19:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пожалуйста, уберите требование SSL для REST API.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84697-pozhaluysta_-uberite-trebovanie-ssl-dlya-rest-api./message389197">Пожалуйста, уберите требование SSL для REST API.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если вас устроит самоподписанный сертификат, то сейчас его получить совсем не сложно: /certificate add common-name=router.example.net &nbsp;<br />/certificate sign router.example.net &nbsp;<br />Конечно, это всё равно неудобно, потому что клиенту придётся либо доверять сертификату, либо игнорировать его, но это не должно быть помехой. <br />
			<i>22.02.2023 16:49:00, Sob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84697-pozhaluysta_-uberite-trebovanie-ssl-dlya-rest-api./message389197</link>
			<guid>http://mikrotik.moscow/forum/forum57/84697-pozhaluysta_-uberite-trebovanie-ssl-dlya-rest-api./message389197</guid>
			<pubDate>Wed, 22 Feb 2023 16:49:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пожалуйста, уберите требование SSL для REST API.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84697-pozhaluysta_-uberite-trebovanie-ssl-dlya-rest-api./message389196">Пожалуйста, уберите требование SSL для REST API.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Определённо. Сделать включение HTTPS проще — это позволило бы гораздо быстрее его принимать, а то все эти сложности и заморочки (знаю, немного преувеличиваю, но всё же неудобно). <br />
			<i>22.02.2023 16:37:00, MakroTok.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84697-pozhaluysta_-uberite-trebovanie-ssl-dlya-rest-api./message389196</link>
			<guid>http://mikrotik.moscow/forum/forum57/84697-pozhaluysta_-uberite-trebovanie-ssl-dlya-rest-api./message389196</guid>
			<pubDate>Wed, 22 Feb 2023 16:37:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пожалуйста, уберите требование SSL для REST API.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84697-pozhaluysta_-uberite-trebovanie-ssl-dlya-rest-api./message389195">Пожалуйста, уберите требование SSL для REST API.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Согласен. Но я действительно считаю, что улучшение поддержки «Let’s Encrypt» с возможностью использовать разные методы аутентификации также помогло бы в случае «быстрого старта с REST». Более широкое определение команды /certificate/enable-ssl-certificate могло бы, по желанию, создавать самоподписанные сертификаты, чтобы HTTPS заработал — название команды «enable-ssl-certificate» как будто подразумевает, что она должна больше помогать с HTTPS, чем это происходит сейчас… <br />
			<i>22.02.2023 15:59:00, Amm0.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84697-pozhaluysta_-uberite-trebovanie-ssl-dlya-rest-api./message389195</link>
			<guid>http://mikrotik.moscow/forum/forum57/84697-pozhaluysta_-uberite-trebovanie-ssl-dlya-rest-api./message389195</guid>
			<pubDate>Wed, 22 Feb 2023 15:59:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пожалуйста, уберите требование SSL для REST API.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84697-pozhaluysta_-uberite-trebovanie-ssl-dlya-rest-api./message389194">Пожалуйста, уберите требование SSL для REST API.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Буду очень признателен, если это требование отменят. Оно создает дополнительную нагрузку на тех, кто просто хочет "поковыряться" с REST API. Те, кто действительно заботится о безопасности своей сети, вряд ли вообще будут включать telnet или www. А для остальных, пожалуйста, дайте нам возможность сделать что-то без лишних заморочек. Если REST выделят в отдельный сервис — вообще отлично, тогда, возможно, появится и настройка типа CORS. <br />
			<i>22.02.2023 10:02:00, MakroTok.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84697-pozhaluysta_-uberite-trebovanie-ssl-dlya-rest-api./message389194</link>
			<guid>http://mikrotik.moscow/forum/forum57/84697-pozhaluysta_-uberite-trebovanie-ssl-dlya-rest-api./message389194</guid>
			<pubDate>Wed, 22 Feb 2023 10:02:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Пожалуйста, уберите требование SSL для REST API.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84697-pozhaluysta_-uberite-trebovanie-ssl-dlya-rest-api./message389193">Пожалуйста, уберите требование SSL для REST API.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я работаю над клиентской частью сайта, который отображает активные подключения файрвола на карте мира. Чтобы сделать всё максимально просто, я использую обычный JS и REST API. Это предназначено только для использования в локальной сети, и я не понимаю, почему меня заставляют заморачиваться с SSL. Самоподписанные Root_CA — не проблема, но обычный API имеет нешифрованный доступ, почему REST — нет? Для RouterOS это немного нелогично и ограничивающе. Пожалуйста, дайте возможность пользоваться REST через обычный HTTP, я вполне могу самостоятельно ограничить доступ. <br />
			<i>30.01.2023 22:13:00, drasir.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84697-pozhaluysta_-uberite-trebovanie-ssl-dlya-rest-api./message389193</link>
			<guid>http://mikrotik.moscow/forum/forum57/84697-pozhaluysta_-uberite-trebovanie-ssl-dlya-rest-api./message389193</guid>
			<pubDate>Mon, 30 Jan 2023 22:13:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
