<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Let's Encrypt — только 1 сертификат разрешён?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Let's Encrypt — только 1 сертификат разрешён? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 02 Aug 2026 11:29:09 -0400</pubDate>
		<item>
			<title>Let's Encrypt — только 1 сертификат разрешён?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85290-let_s-encrypt-_-tolko-1-sertifikat-razreshyen/message395001">Let's Encrypt — только 1 сертификат разрешён?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мне нравится LE только ради автоматизации. То, что он бесплатный — приятный бонус. Платные сертификаты всегда требовали какой-то надоедливой ручной работы. Раньше это было не так уж плохо, потому что у них был очень долгий срок действия (не знаю, какой был максимальный, но у меня были на пять лет), а сейчас срок сократился до года. Если он станет ещё меньше (некоторые этого хотят), LE будет явным победителем, кроме тех мест, где вообще нельзя автоматизировать процессы. <br /><br />Я верю, что RouterOS рано или поздно сделает всё правильно. Автоматическое обновление, проверка через DNS или любая другая нужная функция — всё это не должно быть слишком сложным, когда основное уже сделано. Проверка через DNS с пользовательскими доменами потребует внешний DNS-сервер, но это довольно просто для тех, кому это нужно. А для xxx.sn.mynetname.net это мог бы сделать MikroTik, если бы захотели, тогда RouterOS мог бы получать сертификаты, не открывая никаких сервисов в интернет. Это может немного запутать тех, кто подумает, что входящее соединение будет работать, даже если у них нет публичного адреса (конечно, не будет), но это было бы полезно, если у вас есть какие-то открытые порты, просто не 80. <br />
			<i>04.03.2023 19:35:00, Sob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85290-let_s-encrypt-_-tolko-1-sertifikat-razreshyen/message395001</link>
			<guid>http://mikrotik.moscow/forum/forum57/85290-let_s-encrypt-_-tolko-1-sertifikat-razreshyen/message395001</guid>
			<pubDate>Sat, 04 Mar 2023 19:35:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Let's Encrypt — только 1 сертификат разрешён?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85290-let_s-encrypt-_-tolko-1-sertifikat-razreshyen/message395000">Let's Encrypt — только 1 сертификат разрешён?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Я уже давно использую этот способ для создания сертификата LE с несколькими альтернативными DNS-именами, но теперь он перестал работать. Программа пытается обработать список как одно имя хоста и выдает ошибку: &nbsp;<br />[admin@MikroTik] /certificate&gt; enable-ssl-certificate dns-name=mikrotik.mydomain.net,mikrotik.some.otherdomain.net  <br />progress: [error] could not resolve 'mikrotik.mydomain.net,mikrotik.some.otherdomain.net'  <br />Текущая прошивка: 7.11.2 &nbsp;<br />Есть идеи? Спасибо! &nbsp;<br />Suid <br />
			<i>01.11.2023 18:28:00, suidroot.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85290-let_s-encrypt-_-tolko-1-sertifikat-razreshyen/message395000</link>
			<guid>http://mikrotik.moscow/forum/forum57/85290-let_s-encrypt-_-tolko-1-sertifikat-razreshyen/message395000</guid>
			<pubDate>Wed, 01 Nov 2023 18:28:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Let's Encrypt — только 1 сертификат разрешён?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85290-let_s-encrypt-_-tolko-1-sertifikat-razreshyen/message394999">Let's Encrypt — только 1 сертификат разрешён?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет, спасибо за ответы. По поводу автоматического продления — я уже сталкивался с этой проблемой и решил её с помощью скрипта (как вы увидите в посте, это модифицированная версия того, что писал кто-то другой) <noindex><a href="http://forum.mikrotik.com/t/renewing-lets-encrypt-ssl-certificate/160888/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/renewing-lets-encrypt-ssl-certificate/160888/1</a></noindex>. <br /><br />Но я всё равно попробую разобраться с функцией множественных DNS-имен. Спасибо, Колин. <br />
			<i>11.03.2023 07:23:00, ColinSlater.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85290-let_s-encrypt-_-tolko-1-sertifikat-razreshyen/message394999</link>
			<guid>http://mikrotik.moscow/forum/forum57/85290-let_s-encrypt-_-tolko-1-sertifikat-razreshyen/message394999</guid>
			<pubDate>Sat, 11 Mar 2023 07:23:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Let's Encrypt — только 1 сертификат разрешён?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85290-let_s-encrypt-_-tolko-1-sertifikat-razreshyen/message394998">Let's Encrypt — только 1 сертификат разрешён?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Для ясности, это точное описание: Так как никогда не знаешь, что вдруг изменится, я просто протестировал на V7.8 с просроченным сертификатом. Но всё здесь делается вручную. Поскольку эти сертификаты действуют 90 дней, нужна определённая практика. Я вручную удаляю все старые сертификаты LE, чтобы быть уверенным. И после обновления сертификата внутренний веб-сервер не сразу начинает его использовать, так что, по моему опыту, нужно переключить /ip/service https и/или перезагрузить устройство после обновления сертификата. <br /><br />Но dns-имена с несколькими названиями действительно создают “2.5.29.17” со всеми ними внутри сертификата LE. И в CLI можно увидеть, как /certificate/enable-ssl-certificate проходит этап проверки для КАЖДОГО доменного имени. <br /><br />С учётом сказанного, к точке зрения @Sob… Когда мне важно, чтобы TLS работал публично, я просто покупаю wildcard-сертификат с более длительным сроком действия. Но LE нормально справляется в этих случаях — ЕСЛИ только там всё автоматически обновляется (и используется валидация DNS, чтобы не открывать порт 80). Это довольно раздражает. <br /><br />Что касается проблемы с множественными именами, с которой я столкнулся в начале, мне нравятся сервисные DNS-имена (например, webfig., sstp. и т. п.) — даже если сегодня у меня всего один роутер, потом делить всё это для клиентов неудобно. <br />
			<i>04.03.2023 15:38:00, Amm0.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85290-let_s-encrypt-_-tolko-1-sertifikat-razreshyen/message394998</link>
			<guid>http://mikrotik.moscow/forum/forum57/85290-let_s-encrypt-_-tolko-1-sertifikat-razreshyen/message394998</guid>
			<pubDate>Sat, 04 Mar 2023 15:38:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Let's Encrypt — только 1 сертификат разрешён?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85290-let_s-encrypt-_-tolko-1-sertifikat-razreshyen/message394997">Let's Encrypt — только 1 сертификат разрешён?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Один сертификат — много имён. Вы можете добавить несколько DNS-имён в поле dns-name (например, /certificate enable-ssl-certificate dns-name=www.example.com,myrouter.example.com). Главное, чтобы они были «валидными» (например, LE должен иметь доступ к RouterOS по всем этим именам), тогда всё должно работать. Но если хотя бы одно имя не пройдет проверку, весь запрос провалится. <br />
			<i>04.03.2023 14:26:00, Amm0.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85290-let_s-encrypt-_-tolko-1-sertifikat-razreshyen/message394997</link>
			<guid>http://mikrotik.moscow/forum/forum57/85290-let_s-encrypt-_-tolko-1-sertifikat-razreshyen/message394997</guid>
			<pubDate>Sat, 04 Mar 2023 14:26:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Let's Encrypt — только 1 сертификат разрешён?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85290-let_s-encrypt-_-tolko-1-sertifikat-razreshyen/message394996">Let's Encrypt — только 1 сертификат разрешён?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Кто-нибудь знает, решает ли новая версия v7.8 эту проблему? В примечаниях к выпуску я ничего об этом не увидел. Спасибо, Колин. <br />
			<i>04.03.2023 14:07:00, ColinSlater.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85290-let_s-encrypt-_-tolko-1-sertifikat-razreshyen/message394996</link>
			<guid>http://mikrotik.moscow/forum/forum57/85290-let_s-encrypt-_-tolko-1-sertifikat-razreshyen/message394996</guid>
			<pubDate>Sat, 04 Mar 2023 14:07:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Let's Encrypt — только 1 сертификат разрешён?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85290-let_s-encrypt-_-tolko-1-sertifikat-razreshyen/message394995">Let's Encrypt — только 1 сертификат разрешён?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Доброе утро, сообщество Mikrotik! Быстрый вопрос — возможно ли или разрешено ли устанавливать одновременно более одного сертификата Let’s Encrypt на Mikrotik? Только что пытался поставить второй, используя команду enable-ssl-certificate dns-name=xxx, процесс прошёл, но в конце было написано «certificate updated», и остался только оригинальный сертификат без изменений. Спасибо, Колин. <br />
			<i>24.12.2022 08:24:00, ColinSlater.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85290-let_s-encrypt-_-tolko-1-sertifikat-razreshyen/message394995</link>
			<guid>http://mikrotik.moscow/forum/forum57/85290-let_s-encrypt-_-tolko-1-sertifikat-razreshyen/message394995</guid>
			<pubDate>Sat, 24 Dec 2022 08:24:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
