<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Автоматическое обновление сертификата Let's Encrypt в ROS v7]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Автоматическое обновление сертификата Let's Encrypt в ROS v7 форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 31 Jul 2026 23:15:33 -0400</pubDate>
		<item>
			<title>Автоматическое обновление сертификата Let's Encrypt в ROS v7</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85198-avtomaticheskoe-obnovlenie-sertifikata-let_s-encrypt-v-ros-v7/message394120">Автоматическое обновление сертификата Let's Encrypt в ROS v7</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это стандартные опции, которые вы можете найти практически в любой команде печати. Посмотрите раздел «параметры печати» на странице справки по скриптам. Они никак не связаны с сертификатами или Let’s Encrypt. <br />
			<i>22.01.2024 22:13:00, mszru.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85198-avtomaticheskoe-obnovlenie-sertifikata-let_s-encrypt-v-ros-v7/message394120</link>
			<guid>http://mikrotik.moscow/forum/forum57/85198-avtomaticheskoe-obnovlenie-sertifikata-let_s-encrypt-v-ros-v7/message394120</guid>
			<pubDate>Mon, 22 Jan 2024 22:13:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Автоматическое обновление сертификата Let's Encrypt в ROS v7</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85198-avtomaticheskoe-obnovlenie-sertifikata-let_s-encrypt-v-ros-v7/message394119">Автоматическое обновление сертификата Let's Encrypt в ROS v7</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			[tvv@MikroTik] /certificate&gt; enable-ssl-certificate  <br />append &nbsp; &nbsp; as-value &nbsp; &nbsp; dns-name &nbsp; &nbsp; do &nbsp; &nbsp; duration &nbsp; &nbsp; interval &nbsp; &nbsp; once &nbsp; &nbsp; without-paging &nbsp;<br />Что делают эти опции? <br />
			<i>22.01.2024 14:02:00, hennotaht.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85198-avtomaticheskoe-obnovlenie-sertifikata-let_s-encrypt-v-ros-v7/message394119</link>
			<guid>http://mikrotik.moscow/forum/forum57/85198-avtomaticheskoe-obnovlenie-sertifikata-let_s-encrypt-v-ros-v7/message394119</guid>
			<pubDate>Mon, 22 Jan 2024 14:02:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Автоматическое обновление сертификата Let's Encrypt в ROS v7</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85198-avtomaticheskoe-obnovlenie-sertifikata-let_s-encrypt-v-ros-v7/message394118">Автоматическое обновление сертификата Let's Encrypt в ROS v7</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я настроил вторую систему — контейнер или VPS, который находится за NAT на роутере. Она занимается обновлением и с помощью хука отправляет данные на RouterOS. Моя проблема с адресным списком в том, что непонятно, полный ли он, добавили ли туда новые FQDN серверов. <br />
			<i>22.01.2024 00:55:00, kevinds.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85198-avtomaticheskoe-obnovlenie-sertifikata-let_s-encrypt-v-ros-v7/message394118</link>
			<guid>http://mikrotik.moscow/forum/forum57/85198-avtomaticheskoe-obnovlenie-sertifikata-let_s-encrypt-v-ros-v7/message394118</guid>
			<pubDate>Mon, 22 Jan 2024 00:55:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Автоматическое обновление сертификата Let's Encrypt в ROS v7</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85198-avtomaticheskoe-obnovlenie-sertifikata-let_s-encrypt-v-ros-v7/message394117">Автоматическое обновление сертификата Let's Encrypt в ROS v7</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я следовал видеоинструкциям MikroTik, где предлагалось создать список адресов и использовать его в правиле фаервола для порта 80. У меня это не сработало, поэтому я удалил список адресов, создал скрипт, который открывает порт прямо перед обновлением сертификата и сразу же закрывает после, а затем настроил его на запуск каждые 90 дней. <br />
			<i>22.01.2024 00:52:00, mszru.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85198-avtomaticheskoe-obnovlenie-sertifikata-let_s-encrypt-v-ros-v7/message394117</link>
			<guid>http://mikrotik.moscow/forum/forum57/85198-avtomaticheskoe-obnovlenie-sertifikata-let_s-encrypt-v-ros-v7/message394117</guid>
			<pubDate>Mon, 22 Jan 2024 00:52:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Автоматическое обновление сертификата Let's Encrypt в ROS v7</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85198-avtomaticheskoe-obnovlenie-sertifikata-let_s-encrypt-v-ros-v7/message394116">Автоматическое обновление сертификата Let's Encrypt в ROS v7</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			<br />====quote====<br /> Let’s Encrypt и правила фаервола с динамическим списком адресов <br />=============<br />Круто. Учитывая их упорство в том, чтобы никогда не раскрывать свой список серверов, я удивлён, что они так легко его выдают... Думаю, стоит копнуть в это глубже. Мне очень интересно, почему их IP постоянно попадают в мои автоматические черные списки, если список точен, то, наверное, получится их лучше отследить. <br />
			<i>22.01.2024 00:42:00, kevinds.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85198-avtomaticheskoe-obnovlenie-sertifikata-let_s-encrypt-v-ros-v7/message394116</link>
			<guid>http://mikrotik.moscow/forum/forum57/85198-avtomaticheskoe-obnovlenie-sertifikata-let_s-encrypt-v-ros-v7/message394116</guid>
			<pubDate>Mon, 22 Jan 2024 00:42:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Автоматическое обновление сертификата Let's Encrypt в ROS v7</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85198-avtomaticheskoe-obnovlenie-sertifikata-let_s-encrypt-v-ros-v7/message394115">Автоматическое обновление сертификата Let's Encrypt в ROS v7</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мне кажется, ты так не сможешь. В документации сказано, что «dns-name» — единственный доступный вариант для этой команды. <br />
			<i>22.01.2024 00:26:00, mszru.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85198-avtomaticheskoe-obnovlenie-sertifikata-let_s-encrypt-v-ros-v7/message394115</link>
			<guid>http://mikrotik.moscow/forum/forum57/85198-avtomaticheskoe-obnovlenie-sertifikata-let_s-encrypt-v-ros-v7/message394115</guid>
			<pubDate>Mon, 22 Jan 2024 00:26:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Автоматическое обновление сертификата Let's Encrypt в ROS v7</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85198-avtomaticheskoe-obnovlenie-sertifikata-let_s-encrypt-v-ros-v7/message394114">Автоматическое обновление сертификата Let's Encrypt в ROS v7</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как? Let’s Encrypt не публикует свои серверы. <br />
			<i>21.01.2024 23:33:00, kevinds.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85198-avtomaticheskoe-obnovlenie-sertifikata-let_s-encrypt-v-ros-v7/message394114</link>
			<guid>http://mikrotik.moscow/forum/forum57/85198-avtomaticheskoe-obnovlenie-sertifikata-let_s-encrypt-v-ros-v7/message394114</guid>
			<pubDate>Sun, 21 Jan 2024 23:33:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Автоматическое обновление сертификата Let's Encrypt в ROS v7</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85198-avtomaticheskoe-obnovlenie-sertifikata-let_s-encrypt-v-ros-v7/message394113">Автоматическое обновление сертификата Let's Encrypt в ROS v7</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Где я могу найти документацию по опциям enable-ssl-certificate? Мне нужно настроить его на использование тестового сервера, чтобы отлаживать скрипт, не сталкиваясь с ограничениями по количеству запросов. <br />
			<i>20.01.2024 18:47:00, hennotaht.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85198-avtomaticheskoe-obnovlenie-sertifikata-let_s-encrypt-v-ros-v7/message394113</link>
			<guid>http://mikrotik.moscow/forum/forum57/85198-avtomaticheskoe-obnovlenie-sertifikata-let_s-encrypt-v-ros-v7/message394113</guid>
			<pubDate>Sat, 20 Jan 2024 18:47:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Автоматическое обновление сертификата Let's Encrypt в ROS v7</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85198-avtomaticheskoe-obnovlenie-sertifikata-let_s-encrypt-v-ros-v7/message394112">Автоматическое обновление сертификата Let's Encrypt в ROS v7</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Я думал, что сертификат, сгенерированный командой ниже, будет обновляться автоматически, но этого не произошло. У меня он только что истёк, и я не вижу никаких признаков входящих подключений на порт 80. Сервисы www и www-ssl запущены, порт 80 открыт для хостов Let’s Encrypt: &nbsp;<br />/certificate enable-ssl-certificate dns-name=my.domain.com &nbsp;<br /><br />В терминале вижу, что сертификат просрочен (флаг E). WinBox показывал его как действительный, пока я не перезапустил приложение. &nbsp;<br />&gt; /certificate/print &nbsp;<br />Flags: K - PRIVATE-KEY; E - EXPIRED; T - TRUSTED &nbsp;<br />Columns: NAME, COMMON-NAME, SUBJECT-ALT-NAME &nbsp;<br /># &nbsp; &nbsp; NAME &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;COMMON-NAME &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;SUBJECT-ALT-NAME &nbsp;<br />0 &nbsp; T dns-nextdns-io.pem_0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;USERTrust ECC Certification Authority &nbsp;<br />1 KET letsencrypt-autogen_2022-12-11T14:48:10Z &nbsp;&lt;removed&gt;.ddns.net &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;DNS:&lt;removed&gt;.ddns.net &nbsp;<br /><br />Стоит ли мне снова запустить /certificate/enable-ssl-certificate, чтобы удалить просроченный сертификат и сгенерировать новый? <br />
			<i>11.03.2023 14:48:00, mszru.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85198-avtomaticheskoe-obnovlenie-sertifikata-let_s-encrypt-v-ros-v7/message394112</link>
			<guid>http://mikrotik.moscow/forum/forum57/85198-avtomaticheskoe-obnovlenie-sertifikata-let_s-encrypt-v-ros-v7/message394112</guid>
			<pubDate>Sat, 11 Mar 2023 14:48:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
