<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Режим безопасности Winbox, версия шифрования TLS]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Режим безопасности Winbox, версия шифрования TLS форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 31 Jul 2026 04:12:14 -0400</pubDate>
		<item>
			<title>Режим безопасности Winbox, версия шифрования TLS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414875">Режим безопасности Winbox, версия шифрования TLS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Получил ответ: «Это будет добавлено в будущем. На данный момент точную дату предоставить нельзя.» Спасибо, oskarsk. <br />
			<i>13.03.2025 22:15:00, TMS1.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414875</link>
			<guid>http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414875</guid>
			<pubDate>Thu, 13 Mar 2025 22:15:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Режим безопасности Winbox, версия шифрования TLS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414874">Режим безопасности Winbox, версия шифрования TLS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я предложил добавить поддержку TLS 1.3 как новую функцию в RouterOS 7 на сайте MT <noindex><a href="https://help.mikrotik.com/servicedesk/servicedesk/customer/portal/1/create/6" target="_blank" rel="nofollow" >https://help.mikrotik.com/servicedesk/servicedesk/customer/portal/1/create/6</a></noindex>. Поставьте +1, если поддерживаете это предложение. TLS 1.3 имеет существенные преимущества, такие как: TLS 1.3 значительно ускоряет работу по сравнению с предыдущими версиями. Для установки соединения требуется всего один круг обмена данными (вместо двух в TLS 1.2) и есть опция 0-RTT (нулевой круг обмена), которая позволяет повторно заходить на сайты без повторного согласования шифрования. Это приводит к более быстрому загрузке защищённых страниц. С точки зрения безопасности, TLS 1.3 отказывается от устаревших и небезопасных алгоритмов из TLS 1.2 (например, SHA-1, RC4, DES, 3DES, AES-CBC, MD5) в пользу более надёжных альтернатив (ChaCha20, Poly1305, Ed25519, x448 и x25519). Кроме того, TLS 1.3 шифрует большую часть процесса рукопожатия, обеспечивая лучшую приватность и гибкость для будущих изменений протокола. <br />
			<i>12.03.2025 20:37:00, TMS1.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414874</link>
			<guid>http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414874</guid>
			<pubDate>Wed, 12 Mar 2025 20:37:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Режим безопасности Winbox, версия шифрования TLS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414873">Режим безопасности Winbox, версия шифрования TLS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Нам давно нужно было добавить возможность выбора TLS1.3 — ВЧЕРА бы уже не помешало. Насколько я понимаю, этот протокол требует обязательного использования идеальной прямой секретности, и это значит, что придется дополнительно поработать над прошивкой. Было бы здорово, если бы MT хотя бы примерно сообщил, когда это появится в дорожной карте. <br />
			<i>18.02.2024 21:52:00, Mesquite.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414873</link>
			<guid>http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414873</guid>
			<pubDate>Sun, 18 Feb 2024 21:52:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Режим безопасности Winbox, версия шифрования TLS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414872">Режим безопасности Winbox, версия шифрования TLS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			TLS 1.2 был определён в RFC 5246 в августе 2008 года. TLS 1.3 был определён в RFC 8446 в августе 2018 года. Планируется ли обновление версии TLS в RouterOS до TLS 1.3? <br />
			<i>18.02.2024 21:41:00, za7.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414872</link>
			<guid>http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414872</guid>
			<pubDate>Sun, 18 Feb 2024 21:41:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Режим безопасности Winbox, версия шифрования TLS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414871">Режим безопасности Winbox, версия шифрования TLS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, Normis. Похоже, что это должно быть настройкой по умолчанию, с возможностью по команде понизить версию, если нужно (вместо текущего значения по умолчанию, которое, кажется, соответствует какому-то старому стандарту??), но тут я абсолютно ничего не понимаю в архитектурах и стандартах безопасности. <br />
			<i>29.09.2020 13:43:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414871</link>
			<guid>http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414871</guid>
			<pubDate>Tue, 29 Sep 2020 13:43:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Режим безопасности Winbox, версия шифрования TLS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414870">Режим безопасности Winbox, версия шифрования TLS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			ip service set www-ssl tls-version=only-1.2 <br />
			<i>29.09.2020 08:43:00, normis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414870</link>
			<guid>http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414870</guid>
			<pubDate>Tue, 29 Sep 2020 08:43:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Режим безопасности Winbox, версия шифрования TLS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414869">Режим безопасности Winbox, версия шифрования TLS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я только что настроил SSL для webfig с сертификатом letsencrypt, и всё работает отлично. Но я хочу усилить безопасность SSL/HTTPS, поэтому провёл сканирование на уязвимости, и результаты показывают, что некоторые устаревшие протоколы и шифры всё ещё активны. Можно ли отключить TLS 1.0 / TLS 1.1 или отключить конкретные SSL/HTTPS шифры?<br /><br />«Слабые» шифры, принимаемые этим сервисом через протокол TLSv1.0:<br /><br />TLS_ECDHE_RSA_WITH_RC4_128_SHA &nbsp;<br />TLS_RSA_WITH_RC4_128_MD5 &nbsp;<br />TLS_RSA_WITH_RC4_128_SHA<br /><br />«Слабые» шифры, принимаемые этим сервисом через протокол TLSv1.1:<br /><br />TLS_ECDHE_RSA_WITH_RC4_128_SHA &nbsp;<br />TLS_RSA_WITH_RC4_128_MD5 &nbsp;<br />TLS_RSA_WITH_RC4_128_SHA<br /><br />«Слабые» шифры, принимаемые этим сервисом через протокол TLSv1.2:<br /><br />TLS_ECDHE_RSA_WITH_RC4_128_SHA &nbsp;<br />TLS_RSA_WITH_RC4_128_MD5 &nbsp;<br />TLS_RSA_WITH_RC4_128_SHA<br /><br />Буду благодарен за любую помощь! <br />
			<i>29.06.2020 14:28:00, wreidlinger.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414869</link>
			<guid>http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414869</guid>
			<pubDate>Mon, 29 Jun 2020 14:28:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Режим безопасности Winbox, версия шифрования TLS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414868">Режим безопасности Winbox, версия шифрования TLS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хмммм, а как насчёт Webfig? Я могу подключиться без проблем через https, но когда пытаюсь через http, вылезает старое сообщение: «Вам нужно включить устаревшие, небезопасные протоколы, чтобы получить доступ к этому сайту» (да, я включил www-ssl в ip/service). Такая же проблема и с IE11 на Windows 10, и с Chrome версии 47 — ни один из них не поддерживает старые протоколы SSL, а Webfig, похоже, не работает с TLS 1.x (желательно с 1.2). <br />
			<i>08.01.2016 23:58:00, HiltonT.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414868</link>
			<guid>http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414868</guid>
			<pubDate>Fri, 08 Jan 2016 23:58:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Режим безопасности Winbox, версия шифрования TLS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414867">Режим безопасности Winbox, версия шифрования TLS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Для тех, кто наткнётся на эту тему, проблема с TLS 1.0 была исправлена в сборках 6.34 rc. <br />
			<i>31.12.2015 16:51:00, sx10.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414867</link>
			<guid>http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414867</guid>
			<pubDate>Thu, 31 Dec 2015 16:51:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Режим безопасности Winbox, версия шифрования TLS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414866">Режим безопасности Winbox, версия шифрования TLS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Проблема с сертификатами, такими как PCI DSS, возникает из-за того, что нужно подтвердить: ваш системный компонент (в нашем случае MT-роутер) не позволяет использовать небезопасные версии SSL/TLS, будь то через веб-интерфейс (HTTPS) или по winbox. Требуется запретить возврат к небезопасным версиям, то есть нельзя позволять подключаться с помощью чего-либо, что недостаточно защищено (это должно быть принудительно с устройства, а не со стороны клиента). Mikrotik должен добавить или предоставить возможность управлять, какие режимы SSL или TLS принимаются в настройках.<br /><br />Также, не совсем по теме, но у людей, пытающихся получить сертификацию, возникнут проблемы с SSH-демоном, так как он не позволяет настроить следующие параметры (в отличие от openssh-server на большинстве Linux-машин, не знаю, что у MT):<br /><br />Protocol [1/2]  <br />ChallengeResponseAuthentication [yes/no]  <br />PasswordAuthentication [yes/no]  <br />ClientAliveInterval [число]  <br />ClientAliveCountMax [число]<br /><br />И еще — поддерживаются только DSA-ключи? Нет RSA-ключей? Думаю, не должно быть сложно добавить поддержку этих параметров, которые точно будут полезны многим в корпоративной среде. <br />
			<i>10.12.2015 21:18:00, cokegen.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414866</link>
			<guid>http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414866</guid>
			<pubDate>Thu, 10 Dec 2015 21:18:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Режим безопасности Winbox, версия шифрования TLS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414865">Режим безопасности Winbox, версия шифрования TLS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Моя проблема связана с SSTP, а не с Winbox. Видимо, я не прочитал заголовок, но TLS 1.0 по-прежнему включён на сервере SSTP. <br />
			<i>02.12.2015 15:17:00, sx10.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414865</link>
			<guid>http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414865</guid>
			<pubDate>Wed, 02 Dec 2015 15:17:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Режим безопасности Winbox, версия шифрования TLS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414864">Режим безопасности Winbox, версия шифрования TLS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Также сейчас проходим проверку PCI 3.1 и нам ставят минус за TLS 1.0 на Mikrotik SSTP. Похоже, что последние версии ROS начиная с 6.30 поддерживают TLS 1.2 и имеют все необходимые меры защиты, но у нас просто нет возможности отключить TLS 1.0. Кажется, они должны добавить галочку «Принудительно использовать TLS 1.2», так же, как сейчас есть опция «Принудительно использовать AES». <br />
			<i>01.12.2015 18:38:00, sx10.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414864</link>
			<guid>http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414864</guid>
			<pubDate>Tue, 01 Dec 2015 18:38:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Режим безопасности Winbox, версия шифрования TLS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414863">Режим безопасности Winbox, версия шифрования TLS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пытаюсь тоже получить сертификат. Можно проверить поддержку версий SSL или TLS с помощью openssl s_client на Linux или, может, Cygwin, если у вас Windows. Введите «man s_client» на Linux, чтобы получить больше информации. &nbsp;<br />openssl s_client -connect hostname:port -no_ssl2 -no_ssl3 -no_tls1 -no_tls1_1 -no_tls1_2 &nbsp;<br /><br />Вы можете убрать из параметров ту версию, которую хотите проверить, например: &nbsp;<br />openssl s_client -connect hostname:port -no_ssl2 -no_ssl3 -no_tls1_1 -no_tls1_2 &nbsp;<br /><br />Так проверяется, может ли произойти рукопожатие с TLSv1.0. Порядок версий таков (по крайней мере, насколько я знаю): &nbsp;<br />SSLv1 (никогда не выпускалась) &nbsp;<br />SSLv2 (ненадёжная) &nbsp;<br />SSLv3 (ненадёжная) &nbsp;<br />TLSv1.0 (приемлемая, но читайте дальше...) &nbsp;<br />TLSv1.1 (приемлемая, но читайте дальше...) &nbsp;<br />TLSv1.2 (надёжная) &nbsp;<br />TLSv1.3 (черновик, не выпущена, но, конечно, будет надёжной) &nbsp;<br /><br />Похоже, что TLSv1.0 и TLSv1.1 будут приниматься до 30 июня 2016 года (сейчас их можно использовать, если есть «План по снижению риска и миграции»), после этой даты придётся писать дополнительные меры контроля и проверять, не сломалась ли реализация в вашем конкретном случае (полный беспорядок, на мой взгляд). &nbsp;<br /><br />С учётом всего сказанного… Было бы здорово, если бы кто-то из Mikrotik ответил, можно ли включать и выключать версии SSL/TLS по желанию, либо в GUI, либо через CLI. &nbsp;<br /><br />Карлос <br />
			<i>25.11.2015 22:30:00, cokegen.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414863</link>
			<guid>http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414863</guid>
			<pubDate>Wed, 25 Nov 2015 22:30:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Режим безопасности Winbox, версия шифрования TLS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414862">Режим безопасности Winbox, версия шифрования TLS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! Может, кто-нибудь подскажет, какую версию протокола TLS использует MikroTik для шифрования в защищённом режиме при работе через winbox? У меня система, которая должна соответствовать стандарту PCI DSS, а там одно из требований — шифровать весь административный доступ вне консоли (если используется протокол TLS, обязательно минимум версия 1.1, а лучше 1.2). Я искал на форумах и в интернете, но так и не нашёл эту информацию. Заранее спасибо! <br />
			<i>13.07.2015 09:32:00, fataleror.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414862</link>
			<guid>http://mikrotik.moscow/forum/forum57/87228-rezhim-bezopasnosti-winbox_-versiya-shifrovaniya-tls/message414862</guid>
			<pubDate>Mon, 13 Jul 2015 09:32:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
