<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Регулярное обновление корневых сертификатов CA]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Регулярное обновление корневых сертификатов CA форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 31 Jul 2026 17:27:46 -0400</pubDate>
		<item>
			<title>Регулярное обновление корневых сертификатов CA</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85978-regulyarnoe-obnovlenie-kornevykh-sertifikatov-ca/message401899">Регулярное обновление корневых сертификатов CA</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Говоря о проблеме с сертификатами. Mikrotik даже не обновил их на демонстрационных роутерах. <noindex><a href="https://demo.mt.lv/" target="_blank" rel="nofollow" >https://demo.mt.lv/</a></noindex> Истёк срок 23 мая 2024 года в 07:41:48… <noindex><a href="https://demo2.mt.lv/" target="_blank" rel="nofollow" >https://demo2.mt.lv/</a></noindex> Истёк срок 18 июня 2024 года в 08:37:45… Написал Нормису, но ничего не изменилось. <br />
			<i>13.06.2024 21:04:00, patrikg.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85978-regulyarnoe-obnovlenie-kornevykh-sertifikatov-ca/message401899</link>
			<guid>http://mikrotik.moscow/forum/forum57/85978-regulyarnoe-obnovlenie-kornevykh-sertifikatov-ca/message401899</guid>
			<pubDate>Thu, 13 Jun 2024 21:04:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Регулярное обновление корневых сертификатов CA</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85978-regulyarnoe-obnovlenie-kornevykh-sertifikatov-ca/message401898">Регулярное обновление корневых сертификатов CA</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Просто сначала установи параметр check-certificate=no, а когда сертификаты уже будут получены, переключи обратно на yes. Я пытался добавить логику для этого, но из-за постоянных ошибок при первом импорте скрипт всё равно ломается. Поэтому гораздо проще сначала сделать с no, а потом переключиться на yes, или просто использовать no постоянно (хотя так не рекомендуется). <br />
			<i>13.06.2024 20:34:00, majestic.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85978-regulyarnoe-obnovlenie-kornevykh-sertifikatov-ca/message401898</link>
			<guid>http://mikrotik.moscow/forum/forum57/85978-regulyarnoe-obnovlenie-kornevykh-sertifikatov-ca/message401898</guid>
			<pubDate>Thu, 13 Jun 2024 20:34:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Регулярное обновление корневых сертификатов CA</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85978-regulyarnoe-obnovlenie-kornevykh-sertifikatov-ca/message401897">Регулярное обновление корневых сертификатов CA</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не волнуйся, всё просто…<br /><br />/file print file=mkcert.txt :delay 1s &nbsp;<br />set mkcert.txt content="-----BEGIN CERTIFICATE-----\r\nMIIFazCCA1OgAwIBAgIRAIIQz7DSQONZRGPgu2OCiwAwDQYJKoZIhvcN<WBR/>&shy;AQELBQAw\r\nTzELMAkGA1UEBhMCVVMxKTAnBgNVBAoTIEludGVybmV0IFNl<WBR/>&shy;Y3VyaXR5IFJlc2Vh\r\ncmNoIEdyb3VwMRUwEwYDVQQDEwxJU1JHIFJvb3Qg<WBR/>&shy;WDEwHhcNMTUwNjA0MTEwNDM4\r\nWhcNMzUwNjA0MTEwNDM4WjBPMQswCQYD<WBR/>&shy;VQQGEwJVUzEpMCcGA1UEChMgSW50ZXJu\r\nZXQgU2VjdXJpdHkgUmVzZWFy<WBR/>&shy;Y2ggR3JvdXAxFTATBgNVBAMTDElTUkcgUm9vdCBY\r\nMTCCAiIwDQYJKoZI<WBR/>&shy;hvcNAQEBBQADggIPADCCAgoCggIBAK3oJHP0FDfzm54rVygc\r\nh77ct984<WBR/>&shy;kIxuPOZXoHj3dcKi/vVqbvYATyjb3miGbESTtrFj/RQSa78f0uoxmyF+\r\n<WBR/>&shy;0TM8ukj13Xnfs7j/EvEhmkvBioZxaUpmZmyPfjxwv60pIgbz5MDmgK7iS4+3<WBR/>&shy;mX6U\r\nA5/TR5d8mUgjU+g4rk8Kb4Mu0UlXjIB0ttov0DiNewNwIRt18jA8<WBR/>&shy;+o+u3dpjq+sW\r\nT8KOEUt+zwvo/7V3LvSye0rgTBIlDHCNAymg4VMk7BPZ<WBR/>&shy;7hm/ELNKjD+Jo2FR3qyH\r\nB5T0Y3HsLuJvW5iB4YlcNHlsdu87kGJ55tuk<WBR/>&shy;mi8mxdAQ4Q7e2RCOFvu396j3x+UC\r\nB5iPNgiV5+I3lg02dZ77DnKxHZu8<WBR/>&shy;A/lJBdiB3QW0KtZB6awBdpUKD9jf1b0SHzUv\r\nKBds0pjBqAlkd25HN7rO<WBR/>&shy;rFleaJ1/ctaJxQZBKT5ZPt0m9STJEadao0xAH0ahmbWn\r\nOlFuhjuefXKn<WBR/>&shy;EgV4We0+UXgVCwOPjdAvBbI+e0ocS3MFEvzG6uBQE3xDk3SzynTn\r\njh8B<WBR/>&shy;CNAw1FtxNrQHusEwMFxIt4I7mKZ9YIqioymCzLq9gwQbooMDQaHWBfEbwrbw<WBR/>&shy;\r\nqHyGO0aoSCqI3Haadr8faqU9GY/rOPNk3sgrDQoo//fb4hVC1CLQJ13h<WBR/>&shy;ef4Y53CI\r\nrU7m2Ys6xt0nUW7/vGT1M0NPAgMBAAGjQjBAMA4GA1UdDwEB<WBR/>&shy;/wQEAwIBBjAPBgNV\r\nHRMBAf8EBTADAQH/MB0GA1UdDgQWBBR5tFnme7bl<WBR/>&shy;5AFzgAiIyBpY9umbbjANBgkq\r\nhkiG9w0BAQsFAAOCAgEAVR9YqbyyqFDQ<WBR/>&shy;DLHYGmkgJykIrGF1XIpu+ILlaS/V9lZL\r\nubhzEFnTIZd+50xx+7LSYK05<WBR/>&shy;qAvqFyFWhfFQDlnrzuBZ6brJFe+GnY+EgPbk6ZGQ\r\n3BebYhtF8GaV0nxv<WBR/>&shy;wuo77x/Py9auJ/GpsMiu/X1+mvoiBOv/2X/qkSsisRcOj/KK\r\nNFtY2PwB<WBR/>&shy;yVS5uCbMiogziUwthDyC3+6WVwW6LLv3xLfHTjuCvjHIInNzktHCgKQ5\r\n<WBR/>&shy;ORAzI4JMPJ+GslWYHb4phowim57iaztXOoJwTdwJx4nLCgdNbOhdjsnvzqvH<WBR/>&shy;u7Ur\r\nTkXWStAmzOVyyghqpZXjFaH3pO3JLF+l+/+sKAIuvtd7u+Nxe5AW<WBR/>&shy;0wdeRlN8NwdC\r\njNPElpzVmbUq4JUagEiuTDkHzsxHpFKVK7q4+63SM1N9<WBR/>&shy;5R1NbdWhscdCb+ZAJzVc\r\noyi3B43njTOQ5yOf+1CceWxG1bQVs5ZufpsM<WBR/>&shy;ljq4Ui0/1lvh+wjChP4kqKOJ2qxq\r\n4RgqsahDYVvTH9w7jXbyLeiNdd8X<WBR/>&shy;M2w9U/t7y0Ff/9yi0GE44Za4rF2LN9d11TPA\r\nmRGunUHBcnWEvgJBQl9n<WBR/>&shy;JEiU0Zsnvgc/ubhPgXRR4Xq37Z0j4r7g1SgEEzwxA57d\r\nemyPxgcYxn/e<WBR/>&shy;R44/KJ4EBs+lVDR3veyJm+kXQ99b21/+jh5Xos1AnX5iItreGCc=\r\n-----END CERTIFICATE-----" &nbsp;<br />:delay 1s &nbsp; <br />/certificate import file-name=mkcert.txt passphrase="" name=imported-ca-cert_mkcert &nbsp;<br />:delay 1s &nbsp;<br />/file remove [find where name=mkcerts.txt]  <br />:do { &nbsp;<br />/tool fetch url=https://mkcert.org/generate/all/except/nothing check-certificate=yes dst-path=mkcerts.pem &nbsp;<br />:delay 1s &nbsp;<br />remove [find where name~"imported-ca-cert*" and expired=yes]  <br />:delay 1s &nbsp;<br />import file-name=mkcerts.pem passphrase="" name=imported-ca-cert &nbsp;<br />:delay 1s &nbsp;<br />/file remove [find where name=mkcerts.pem]  <br />:log info "Trust Store: Certificates update from mkcert.org succeeded" &nbsp;<br />} on-error={ &nbsp;<br />:log error "Trust Store: Не удалось обновить сертификаты с mkcert.org" &nbsp;<br />}<br /><br />Этот способ работает до понедельника, 4 июня 2035 года, 11:04:38 GMT. После этой даты встроенный сертификат (на новой машине) нужно будет обновить... <br /><br />Также можно сохранить результат в файл через “:execute file=result.txt” и отправить файл result.txt по электронной почте. <br /><br />certificates-imported: 147 &nbsp;<br />private-keys-imported: 0 &nbsp;<br />files-imported: 1 &nbsp;<br />decryption-failures: 0 &nbsp;<br />keys-with-no-certificate: 0 &nbsp;<br /><br />Кстати, с помощью скриптов можно делать отчёты в журнал или на почту о том, какие и сколько сертификатов удалено (если такие есть), и какие и сколько добавлено (если тоже есть).<br /><br />EDIT: <noindex><a href="https://forum.mikrotik.com/viewtopic.php?p=1083839#p1083841" target="_blank" rel="nofollow" >https://forum.mikrotik.com/viewtopic.php?p=1083839#p1083841</a></noindex> добавлена обратная совместимость на случай неожиданного нового поведения. <br />
			<i>13.06.2024 19:58:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85978-regulyarnoe-obnovlenie-kornevykh-sertifikatov-ca/message401897</link>
			<guid>http://mikrotik.moscow/forum/forum57/85978-regulyarnoe-obnovlenie-kornevykh-sertifikatov-ca/message401897</guid>
			<pubDate>Thu, 13 Jun 2024 19:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Регулярное обновление корневых сертификатов CA</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85978-regulyarnoe-obnovlenie-kornevykh-sertifikatov-ca/message401896">Регулярное обновление корневых сертификатов CA</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это ожидаемо, но я попробую добавить проверочный код, чтобы это можно было обойти с первого раза. <br />
			<i>13.06.2024 19:38:00, majestic.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85978-regulyarnoe-obnovlenie-kornevykh-sertifikatov-ca/message401896</link>
			<guid>http://mikrotik.moscow/forum/forum57/85978-regulyarnoe-obnovlenie-kornevykh-sertifikatov-ca/message401896</guid>
			<pubDate>Thu, 13 Jun 2024 19:38:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Регулярное обновление корневых сертификатов CA</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85978-regulyarnoe-obnovlenie-kornevykh-sertifikatov-ca/message401895">Регулярное обновление корневых сертификатов CA</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Все равно будет постоянно сбоить, пока не убрать check-certificate=yes ИЛИ пока вручную не добавить сертификаты (хотя бы сертификат для mkcert.org) впервые… <br />
			<i>13.06.2024 19:37:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85978-regulyarnoe-obnovlenie-kornevykh-sertifikatov-ca/message401895</link>
			<guid>http://mikrotik.moscow/forum/forum57/85978-regulyarnoe-obnovlenie-kornevykh-sertifikatov-ca/message401895</guid>
			<pubDate>Thu, 13 Jun 2024 19:37:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Регулярное обновление корневых сертификатов CA</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85978-regulyarnoe-obnovlenie-kornevykh-sertifikatov-ca/message401894">Регулярное обновление корневых сертификатов CA</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вот изменения, которые я внес, потому что заметил, что скрипт всегда падает при первом запуске. Этот код основан на оригинальной версии, опубликованной @ilium007, поэтому я сделал следующие правки, чтобы он работал надёжнее.<br /><br />{<br /> &nbsp;:local retryCount 0;<br /> &nbsp;:local maxRetries 3;<br /> &nbsp;:local success false;<br /><br /> &nbsp;:do {<br /> &nbsp; &nbsp;:while ($retryCount &lt; $maxRetries && !$success) do={<br /> &nbsp; &nbsp; &nbsp;:do {<br /> &nbsp; &nbsp; &nbsp; &nbsp;/tool fetch url=https://mkcert.org/generate/ check-certificate=yes dst-path=cacert.pem;<br /> &nbsp; &nbsp; &nbsp; &nbsp;/certificate remove [ find where authority expired ];<br /> &nbsp; &nbsp; &nbsp; &nbsp;/certificate import file-name=cacert.pem passphrase="";<br /> &nbsp; &nbsp; &nbsp; &nbsp;/file remove cacert.pem;<br /> &nbsp; &nbsp; &nbsp; &nbsp;:log info ("Обновлён список доверенных сертификатов");<br /> &nbsp; &nbsp; &nbsp; &nbsp;:set $success true;<br /> &nbsp; &nbsp; &nbsp;} on-error={<br /> &nbsp; &nbsp; &nbsp; &nbsp;:set $retryCount ($retryCount + 1);<br /> &nbsp; &nbsp; &nbsp; &nbsp;:log error ("Не удалось обновить список доверенных сертификатов. Попытка: $retryCount");<br /> &nbsp; &nbsp; &nbsp; &nbsp;:delay 5s; &nbsp;# Задержка перед новой попыткой<br /> &nbsp; &nbsp; &nbsp;};<br /> &nbsp; &nbsp;}<br /> &nbsp; &nbsp;:if (!$success) do={<br /> &nbsp; &nbsp; &nbsp;/tool e-mail send to="noc@example.io" subject="RouterOS Certificate Update Failed" body="Не удалось обновить список доверенных сертификатов после $maxRetries попыток.";<br /> &nbsp; &nbsp; &nbsp;:log error ("Не удалось обновить список доверенных сертификатов после $maxRetries попыток");<br /> &nbsp; &nbsp;}<br /> &nbsp;} on-error={<br /> &nbsp; &nbsp;:log error ("Неожиданная ошибка в скрипте обновления");<br /> &nbsp;};<br />}<br /><br />Как уже говорил, при первом запуске скрипт падает, как и отметил @rextended, потому что сертификаты удаляются. Поэтому здесь небольшой цикл, который пытается выполнить обновление снова, пока не получится, максимум $maxRetries раз. Если и после этого неудача, приходит письмо.<br /><br />Обновление &nbsp;<br />Только что сделал те изменения, которые ты заметил, спасибо, честно говоря, не обратил внимания.<br /><br />{<br /> &nbsp;:local retryCount 0;<br /> &nbsp;:local maxRetries 3;<br /> &nbsp;:local success false;<br /><br /> &nbsp;:do {<br /> &nbsp; &nbsp;:while ($retryCount &lt; $maxRetries && !$success) do={<br /> &nbsp; &nbsp; &nbsp;:do {<br /> &nbsp; &nbsp; &nbsp; &nbsp;/tool fetch url=https://mkcert.org/generate/all/except/nothing check-certificate=yes dst-path=cacert.pem;<br /> &nbsp; &nbsp; &nbsp; &nbsp;:delay 15s; # Ждём 15 секунд для скачивания<br /> &nbsp; &nbsp; &nbsp; &nbsp;/certificate remove [find where name~"cacert.pem*" expired=yes];<br /> &nbsp; &nbsp; &nbsp; &nbsp;/certificate import file-name=cacert.pem passphrase="";<br /> &nbsp; &nbsp; &nbsp; &nbsp;/file remove cacert.pem;<br /> &nbsp; &nbsp; &nbsp; &nbsp;:log info ("Обновлён список доверенных сертификатов");<br /> &nbsp; &nbsp; &nbsp; &nbsp;:set $success true;<br /> &nbsp; &nbsp; &nbsp;} on-error={<br /> &nbsp; &nbsp; &nbsp; &nbsp;:set $retryCount ($retryCount + 1);<br /> &nbsp; &nbsp; &nbsp; &nbsp;:log error ("Не удалось обновить список доверенных сертификатов. Попытка: $retryCount");<br /> &nbsp; &nbsp; &nbsp; &nbsp;:delay 5s; &nbsp;# Задержка перед новой попыткой<br /> &nbsp; &nbsp; &nbsp;};<br /> &nbsp; &nbsp;}<br /> &nbsp; &nbsp;:if (!$success) do={<br /> &nbsp; &nbsp; &nbsp;/tool e-mail send to="noc@example.io" subject="RouterOS Certificate Update Failed" body="Не удалось обновить список доверенных сертификатов после $maxRetries попыток.";<br /> &nbsp; &nbsp; &nbsp;:log error ("Не удалось обновить список доверенных сертификатов после $maxRetries попыток");<br /> &nbsp; &nbsp;}<br /> &nbsp;} on-error={<br /> &nbsp; &nbsp;:log error ("Неожиданная ошибка в скрипте обновления");<br /> &nbsp;};<br />} <br />
			<i>13.06.2024 18:29:00, majestic.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85978-regulyarnoe-obnovlenie-kornevykh-sertifikatov-ca/message401894</link>
			<guid>http://mikrotik.moscow/forum/forum57/85978-regulyarnoe-obnovlenie-kornevykh-sertifikatov-ca/message401894</guid>
			<pubDate>Thu, 13 Jun 2024 18:29:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Регулярное обновление корневых сертификатов CA</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85978-regulyarnoe-obnovlenie-kornevykh-sertifikatov-ca/message401893">Регулярное обновление корневых сертификатов CA</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Впервые не используйте «check-certificate=yes», потому что сертификат ещё не установлен. В первый раз нужно делать это вручную без «check-certificate=yes»… также не работает: /certificate remove [ find where authority expired ]; потому что ни один сертификат не является «authority» (authority — это сама машина, которая генерирует сертификаты), поэтому правильно так: /certificate remove [find where name~“certs.pem*” expired=yes]. Ещё это не работает на v6: /tool fetch url= <noindex><a href="https://mkcert.org/generate/" target="_blank" rel="nofollow" >https://mkcert.org/generate/</a></noindex> — потому что отсутствует имя файла. (В версии v7.15.1 работает). И только /generated перенаправляет на /generated/, а v6 не поддерживает HTTP редиректы. В v6 должно быть так: /tool fetch url= <noindex><a href="https://mkcert.org/generate/all/except/nothing" target="_blank" rel="nofollow" >https://mkcert.org/generate/all/except/nothing</a></noindex>.<br /><br />Итого, правильный скрипт, который работает и на v6, и на v7, такой: EDIT: удалено, смотрите пост #16 <noindex><a href="https://forum.mikrotik.com/viewtopic.php?p=1080456#p1080456" target="_blank" rel="nofollow" >https://forum.mikrotik.com/viewtopic.php?p=1080456#p1080456</a></noindex> <br />
			<i>13.06.2024 15:48:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85978-regulyarnoe-obnovlenie-kornevykh-sertifikatov-ca/message401893</link>
			<guid>http://mikrotik.moscow/forum/forum57/85978-regulyarnoe-obnovlenie-kornevykh-sertifikatov-ca/message401893</guid>
			<pubDate>Thu, 13 Jun 2024 15:48:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Регулярное обновление корневых сертификатов CA</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85978-regulyarnoe-obnovlenie-kornevykh-sertifikatov-ca/message401892">Регулярное обновление корневых сертификатов CA</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это идеально, спасибо, что предоставили. <br />
			<i>13.06.2024 11:10:00, majestic.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85978-regulyarnoe-obnovlenie-kornevykh-sertifikatov-ca/message401892</link>
			<guid>http://mikrotik.moscow/forum/forum57/85978-regulyarnoe-obnovlenie-kornevykh-sertifikatov-ca/message401892</guid>
			<pubDate>Thu, 13 Jun 2024 11:10:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Регулярное обновление корневых сертификатов CA</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85978-regulyarnoe-obnovlenie-kornevykh-sertifikatov-ca/message401891">Регулярное обновление корневых сертификатов CA</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мой предыдущий пример идеально подходит, чтобы не отказываться от проверки сертификата, даже с первого раза. Переделал, смотрите следующие посты… <br />
			<i>13.06.2024 21:09:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85978-regulyarnoe-obnovlenie-kornevykh-sertifikatov-ca/message401891</link>
			<guid>http://mikrotik.moscow/forum/forum57/85978-regulyarnoe-obnovlenie-kornevykh-sertifikatov-ca/message401891</guid>
			<pubDate>Thu, 13 Jun 2024 21:09:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Регулярное обновление корневых сертификатов CA</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85978-regulyarnoe-obnovlenie-kornevykh-sertifikatov-ca/message401890">Регулярное обновление корневых сертификатов CA</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я считаю, что Mikrotik должен включать rootCA в свои прошивки так же, как это делают другие производители дистрибутивов и оборудования, ведь они реально являются частью уровня ОС, и пользователям не стоит самой устанавливать их для базовой работы. Установка своих собственных CA должна быть ограничена определёнными случаями, когда у вас своя инфраструктура, например, своя PKI. <br />
			<i>13.06.2024 21:14:00, majestic.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85978-regulyarnoe-obnovlenie-kornevykh-sertifikatov-ca/message401890</link>
			<guid>http://mikrotik.moscow/forum/forum57/85978-regulyarnoe-obnovlenie-kornevykh-sertifikatov-ca/message401890</guid>
			<pubDate>Thu, 13 Jun 2024 21:14:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Регулярное обновление корневых сертификатов CA</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85978-regulyarnoe-obnovlenie-kornevykh-sertifikatov-ca/message401889">Регулярное обновление корневых сертификатов CA</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как лучше всего обновлять корневые сертификаты CA? Я запускаю скрипт ниже каждые 7 дней, но хочется понять, нет ли способа сначала проверить, действительно ли их нужно обновлять, прежде чем скачивать, удалять и заменять сертификаты каждую неделю. И ещё — может ли регулярный еженедельный запуск этого скрипта повредить flash-память (или какую там память внутри)?<br /><br />{<br /> &nbsp;:do {<br /> &nbsp; &nbsp; &nbsp;/tool fetch url=https://mkcert.org/generate/ check-certificate=yes dst-path=cacert.pem;<br /> &nbsp; &nbsp; &nbsp;/certificate remove [find];<br /> &nbsp; &nbsp; &nbsp;/certificate import file-name=cacert.pem passphrase="";<br /> &nbsp; &nbsp; &nbsp;/file remove cacert.pem;<br /> &nbsp; &nbsp; &nbsp;:log info ("Обновлён хранилище доверенных сертификатов");<br /> &nbsp;} on-error={<br /> &nbsp; &nbsp; &nbsp;:log error ("Не удалось обновить хранилище доверенных сертификатов");<br /> &nbsp;};<br />} <br />
			<i>27.11.2020 11:58:00, ilium007.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85978-regulyarnoe-obnovlenie-kornevykh-sertifikatov-ca/message401889</link>
			<guid>http://mikrotik.moscow/forum/forum57/85978-regulyarnoe-obnovlenie-kornevykh-sertifikatov-ca/message401889</guid>
			<pubDate>Fri, 27 Nov 2020 11:58:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
