<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: IPsec IKE2 может найти действующий сертификат.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме IPsec IKE2 может найти действующий сертификат. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 31 Jul 2026 06:29:40 -0400</pubDate>
		<item>
			<title>IPsec IKE2 может найти действующий сертификат.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85410-ipsec-ike2-mozhet-nayti-deystvuyushchiy-sertifikat./message396154">IPsec IKE2 может найти действующий сертификат.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Fesiitis, я уже две недели не могу найти решение, а твой совет с $ca сработал прекрасно! Огромное спасибо из Болгарии! Очень ценю твою помощь! И я смеялся, когда прочитал, что Windows — дурацкий. Это правда! Он действительно дурацкий! <br />
			<i>12.11.2024 13:44:00, Triforce.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85410-ipsec-ike2-mozhet-nayti-deystvuyushchiy-sertifikat./message396154</link>
			<guid>http://mikrotik.moscow/forum/forum57/85410-ipsec-ike2-mozhet-nayti-deystvuyushchiy-sertifikat./message396154</guid>
			<pubDate>Tue, 12 Nov 2024 13:44:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPsec IKE2 может найти действующий сертификат.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85410-ipsec-ike2-mozhet-nayti-deystvuyushchiy-sertifikat./message396153">IPsec IKE2 может найти действующий сертификат.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Большое спасибо <br />
			<i>12.10.2021 12:15:00, cgood.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85410-ipsec-ike2-mozhet-nayti-deystvuyushchiy-sertifikat./message396153</link>
			<guid>http://mikrotik.moscow/forum/forum57/85410-ipsec-ike2-mozhet-nayti-deystvuyushchiy-sertifikat./message396153</guid>
			<pubDate>Tue, 12 Oct 2021 12:15:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPsec IKE2 может найти действующий сертификат.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85410-ipsec-ike2-mozhet-nayti-deystvuyushchiy-sertifikat./message396152">IPsec IKE2 может найти действующий сертификат.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Чувак, миллион спасибо за то, что поделился частью скрипта на PowerShell о том, как настроить IKEv2 для использования правильного сертификата. Еще раз спасибо! <br />
			<i>09.09.2021 13:52:00, akarpas.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85410-ipsec-ike2-mozhet-nayti-deystvuyushchiy-sertifikat./message396152</link>
			<guid>http://mikrotik.moscow/forum/forum57/85410-ipsec-ike2-mozhet-nayti-deystvuyushchiy-sertifikat./message396152</guid>
			<pubDate>Thu, 09 Sep 2021 13:52:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPsec IKE2 может найти действующий сертификат.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85410-ipsec-ike2-mozhet-nayti-deystvuyushchiy-sertifikat./message396151">IPsec IKE2 может найти действующий сертификат.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пробовал твой метод, но не работает... Похоже, я пропускаю один шаг... Когда именно настраиваешь клиентский сертификат на Windows-клиенте? <br />
			<i>19.01.2021 13:49:00, vdias.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85410-ipsec-ike2-mozhet-nayti-deystvuyushchiy-sertifikat./message396151</link>
			<guid>http://mikrotik.moscow/forum/forum57/85410-ipsec-ike2-mozhet-nayti-deystvuyushchiy-sertifikat./message396151</guid>
			<pubDate>Tue, 19 Jan 2021 13:49:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPsec IKE2 может найти действующий сертификат.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85410-ipsec-ike2-mozhet-nayti-deystvuyushchiy-sertifikat./message396150">IPsec IKE2 может найти действующий сертификат.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, большое спасибо — настройка фильтра сертификатов в PowerShell тоже помогла мне. <br />
			<i>22.06.2020 21:17:00, PavelRadvan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85410-ipsec-ike2-mozhet-nayti-deystvuyushchiy-sertifikat./message396150</link>
			<guid>http://mikrotik.moscow/forum/forum57/85410-ipsec-ike2-mozhet-nayti-deystvuyushchiy-sertifikat./message396150</guid>
			<pubDate>Mon, 22 Jun 2020 21:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPsec IKE2 может найти действующий сертификат.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85410-ipsec-ike2-mozhet-nayti-deystvuyushchiy-sertifikat./message396149">IPsec IKE2 может найти действующий сертификат.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			@Fesiitis, большое спасибо за часть с PowerShell. Именно этого мне всегда не хватало (к счастью, до сих пор это ни разу не пригодилось). <br />
			<i>13.11.2019 08:36:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85410-ipsec-ike2-mozhet-nayti-deystvuyushchiy-sertifikat./message396149</link>
			<guid>http://mikrotik.moscow/forum/forum57/85410-ipsec-ike2-mozhet-nayti-deystvuyushchiy-sertifikat./message396149</guid>
			<pubDate>Wed, 13 Nov 2019 08:36:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPsec IKE2 может найти действующий сертификат.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85410-ipsec-ike2-mozhet-nayti-deystvuyushchiy-sertifikat./message396148">IPsec IKE2 может найти действующий сертификат.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вот шаги, которые я сделал:<br /><br />Создал CA /сертификат &nbsp;<br />добавил common-name=XX.XX.XX.XX name=XX.XX.XX.XX &nbsp;<br />подписал "XX.XX.XX.XX" ca-crl-host=XX.XX.XX.XX &nbsp;<br /><br />Создал серверный сертификат &nbsp;<br />добавил common-name=XX.XX.XX.XX subject-alt-name=IP:XX.XX.XX.XX key-usage=tls-server name="IKE2 RSA server" &nbsp;<br />подписал "IKE2 RSA server" ca=XX.XX.XX.XX &nbsp;<br /><br />Создал клиентский сертификат &nbsp;<br />добавил common-name=Client name=Client key-usage=tls-client &nbsp;<br />подписал Client ca=XX.XX.XX.XX &nbsp;<br /><br />Экспортировал клиентский сертификат в PKCS12 &nbsp;<br />export-certificate Client export-passphrase=SuperStrongPass123 type=pkcs12 &nbsp;<br /><br />Импортировал сертификат в хранилище локальной машины &nbsp;<br /><br />Создал новый VPN профиль &nbsp;<br /><br />Теперь, если у вас создано больше одного IKE2 RSA VPN, нужно указать, какой сертификат Windows должен использовать, потому что Windows, мягко говоря, глуп и не может сам определить нужный сертификат для каждого профиля VPN. &nbsp;<br /><br />Откройте Powershell и введите certlm.msc, чтобы открыть инструмент сертификатов локальной машины. &nbsp;<br />В разделе Trusted Root Certification... найдите ваш сертификат и откройте его двойным кликом. &nbsp;<br />Выберите вкладку Details и скопируйте Серийный номер. &nbsp;<br />Вернитесь в Powershell и создайте новую переменную с нужным серийным номером: &nbsp;<br />$ca = Get-ChildItem Cert:\LocalMachine\Root\ | ? SerialNumber -EQ &nbsp;<br /><br />Проверьте, находит ли переменная ваш сертификат — должно что-то вернуть: &nbsp;<br />$ca &nbsp;<br /><br />Добавьте сертификат к вашему VPN профилю: &nbsp;<br />Set-VpnConnection -Name &nbsp;-MachineCertificateIssuerFilter $ca &nbsp;<br /><br />Теперь можете радоваться. <br />
			<i>13.11.2019 08:26:00, Fesiitis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85410-ipsec-ike2-mozhet-nayti-deystvuyushchiy-sertifikat./message396148</link>
			<guid>http://mikrotik.moscow/forum/forum57/85410-ipsec-ike2-mozhet-nayti-deystvuyushchiy-sertifikat./message396148</guid>
			<pubDate>Wed, 13 Nov 2019 08:26:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPsec IKE2 может найти действующий сертификат.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85410-ipsec-ike2-mozhet-nayti-deystvuyushchiy-sertifikat./message396147">IPsec IKE2 может найти действующий сертификат.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Произвольная догадка — при экспорте сертификата для клиента вы вводили пароль для экспорта? Потому что если нет, например, вы подумали, что это не обязательно, ведь файл просто копируется по локальной сети, то приватный ключ вообще не экспортируется, и поэтому импортированный на клиенте сертификат нельзя использовать для подписания данных. Сертификат УЦ должен экспортироваться без приватного ключа (то есть без ввода пароля для экспорта) для импорта на клиенте, а сертификат клиента должен экспортироваться с приватным ключом. Ещё не понимаю, почему вы упоминаете client.crt, ведь в вики чётко написано использовать только формат pkcs12 (где сертификат и ключ экспортируются в одном файле). <br />
			<i>13.11.2019 05:51:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85410-ipsec-ike2-mozhet-nayti-deystvuyushchiy-sertifikat./message396147</link>
			<guid>http://mikrotik.moscow/forum/forum57/85410-ipsec-ike2-mozhet-nayti-deystvuyushchiy-sertifikat./message396147</guid>
			<pubDate>Wed, 13 Nov 2019 05:51:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPsec IKE2 может найти действующий сертификат.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85410-ipsec-ike2-mozhet-nayti-deystvuyushchiy-sertifikat./message396146">IPsec IKE2 может найти действующий сертификат.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это ещё работает??? Я строго следовал инструкции из вики, импортировал и ca, и клиентские сертификаты (client.crt), а также Client.pkcs12 в локальное хранилище доверенных корневых сертификатов — и всё равно получаю ошибку "Не удаётся подключиться к IKE, не найден действительный машинный сертификат". Ошибка? Ещё на моём Windows 10 я не могу выбрать сертификат в настройках, он автоматически меняется на «Общий метод аутентификации». Зато я могу зайти в сетевой адаптер и выбрать сертификат там! <br />
			<i>12.11.2019 23:50:00, razortas.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85410-ipsec-ike2-mozhet-nayti-deystvuyushchiy-sertifikat./message396146</link>
			<guid>http://mikrotik.moscow/forum/forum57/85410-ipsec-ike2-mozhet-nayti-deystvuyushchiy-sertifikat./message396146</guid>
			<pubDate>Tue, 12 Nov 2019 23:50:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPsec IKE2 может найти действующий сертификат.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85410-ipsec-ike2-mozhet-nayti-deystvuyushchiy-sertifikat./message396145">IPsec IKE2 может найти действующий сертификат.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Настраиваю подключение ikev2 для удалённого пользователя. Следую шагам из вики MikroTik. Создал CA, подписал его, создал сертификат сервера, подписанный CA, создал сертификат клиента Windows, подписанный CA. Экспортировал сертификат клиента Windows и установил на Windows 10. Что бы я ни делал, постоянно получаю ошибку "IKE не удалось найти действительный сертификат на локальной машине". <br />
			<i>16.09.2018 14:50:00, akarpas.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85410-ipsec-ike2-mozhet-nayti-deystvuyushchiy-sertifikat./message396145</link>
			<guid>http://mikrotik.moscow/forum/forum57/85410-ipsec-ike2-mozhet-nayti-deystvuyushchiy-sertifikat./message396145</guid>
			<pubDate>Sun, 16 Sep 2018 14:50:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
