<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Обновление сертификата Let's Encrypt]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Обновление сертификата Let's Encrypt форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 03 Aug 2026 03:18:07 -0400</pubDate>
		<item>
			<title>Обновление сертификата Let's Encrypt</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426146">Обновление сертификата Let's Encrypt</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Port knocking и TCP SYN остановят сканеры. Для устранения неполадок — да, вы правы. Честно говоря, если настройка используется в рабочей среде, почему бы не применить ZeroTier или Tailscale? Если нет, то то, что сейчас предлагает Mikrotik, более чем достаточно для дома или лаборатории. <br />
			<i>09.02.2022 05:35:00, own3r1138.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426146</link>
			<guid>http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426146</guid>
			<pubDate>Wed, 09 Feb 2022 05:35:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Обновление сертификата Let's Encrypt</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426145">Обновление сертификата Let's Encrypt</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Безопасность за счёт скрытности — это не настоящая безопасность. Менять порт — это что-то из 90-х. Сканеры портов всё равно их найдут. Запоминать новые номера портов, когда пытаешься понять, почему что-то не работает, просто добавляет лишний и бесполезный уровень в поиск проблемы. У меня дома через VPN выделен /26, все порты открыты для моего домашнего сервера, но я ещё и занимаюсь оборудованием в колокации. Держи всё просто, но безопасно. Я надеялся, что интеграция Let’s Encrypt в RouterOS упростит жизнь, но нет... Возвращаемся к старым методам. Я всё ещё надеюсь на встроенный LE, но пока это не готово. Пока лучше просто сделать перенаправление порта TCP 80 на другую машину. <br />
			<i>09.02.2022 05:20:00, kevinds.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426145</link>
			<guid>http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426145</guid>
			<pubDate>Wed, 09 Feb 2022 05:20:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Обновление сертификата Let's Encrypt</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426144">Обновление сертификата Let's Encrypt</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я бы изменил любой доступный порт (у меня проблемы с доверием :d). VPN — это был завершающий штрих. Большинство домашних провайдеров блокируют порт 22, так что... <br />
			<i>09.02.2022 05:07:00, own3r1138.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426144</link>
			<guid>http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426144</guid>
			<pubDate>Wed, 09 Feb 2022 05:07:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Обновление сертификата Let's Encrypt</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426143">Обновление сертификата Let's Encrypt</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			О, я в курсе, но смена порта почти ничего не меняет. Его всё равно находят, публикуют и атакуют. Если для доступа к SSH всё равно нужен VPN, то какой смысл менять порт, если он и так за VPN? Лично я, если мне нужно зайти по SSH, скорее всего, делаю это, чтобы понять, почему сломался VPN. Наши приватные ключи максимально защищены, у всех админов есть ключи. Я оставляю порт 22 открытым для всего мира на наших системах, потому что если у тебя нет наших логинов, физически не получен ключ и PIN для его разблокировки, всё безопасно. Я доверяю SSH-демону больше, чем любому другому сервису, который у нас работает. Как я уже говорил, блокируем после x попыток входа по SSH, чтобы просто не засорять логи. А вот требование открыть веб-конфигурацию для работы Let’s Encrypt — это просто неправильно, надеялся, что где-то ошибся. <br />
			<i>09.02.2022 04:53:00, kevinds.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426143</link>
			<guid>http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426143</guid>
			<pubDate>Wed, 09 Feb 2022 04:53:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Обновление сертификата Let's Encrypt</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426142">Обновление сертификата Let's Encrypt</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			SSH и Webfig — это разные вещи. Порт Webfig нельзя поменять на другой, кроме 80, из-за работы с SSL. Но SSH можно без проблем перевести на любой случайный порт, используя публичный ключ на MT и приватный ключ на SSH терминале клиента. Ограничьте доступ к SSH-порту по исходящему адресу локального VPN — тогда защита будет максимальной. <br />
			<i>09.02.2022 04:38:00, own3r1138.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426142</link>
			<guid>http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426142</guid>
			<pubDate>Wed, 09 Feb 2022 04:38:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Обновление сертификата Let's Encrypt</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426141">Обновление сертификата Let's Encrypt</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я в курсе... Просто раздражает... Я использую ключи только для SSH, так что никто не будет пытаться взломать это перебором, но порт TCP 22 открыт для всего мира. Я «отключаю» после х попыток, чтобы логи оставались чистыми и я не пропустил что-то действительно важное. <br />
			<i>09.02.2022 04:05:00, kevinds.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426141</link>
			<guid>http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426141</guid>
			<pubDate>Wed, 09 Feb 2022 04:05:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Обновление сертификата Let's Encrypt</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426140">Обновление сертификата Let's Encrypt</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Большинство неудачных попыток входа связано с ботами. Я добавил несколько правил для файрвола: port knocking, TCP syn и ICMP. После этого я больше не получал никаких записей о неудачных входах через Webfig. Учтите, что мои VPS в основном расположены на Hetzner, и их постоянно атакуют боты весь день напролёт. <br />
			<i>09.02.2022 03:48:00, own3r1138.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426140</link>
			<guid>http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426140</guid>
			<pubDate>Wed, 09 Feb 2022 03:48:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Обновление сертификата Let's Encrypt</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426139">Обновление сертификата Let's Encrypt</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я снова настроил переадресацию порта 80 и использую скрипт acme.sh с хук-скриптом deploy для RouterOS. Веб-конфигурацию тоже не использую, разве что для экстренного доступа, да и то очень ограниченно. Даже если больше никогда не будет новых уязвимостей 0-day, держать этот сервис открытым для всего мира, где постоянно возникают неудачные попытки входа — это раздражает в логах. <br />
			<i>09.02.2022 03:39:00, kevinds.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426139</link>
			<guid>http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426139</guid>
			<pubDate>Wed, 09 Feb 2022 03:39:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Обновление сертификата Let's Encrypt</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426138">Обновление сертификата Let's Encrypt</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Можно разрешать и запрещать доступ к порту 80 всего на несколько секунд во время обновления сертификата с помощью скрипта и планировщика заданий. Я никогда не использовал Webfig для управления, и до внедрения Let’s Encrypt порт всегда был отключён, даже в локальной сети. Думаю, лучший вариант — использовать метод проверки challenge. Хотя я не уверен, как будет работать проверка через DNS для DDNS, это, конечно, вариант для кастомного DNS с доменным именем. &nbsp;<br /><noindex><a href="https://letsencrypt.org/docs/challenge-types/" target="_blank" rel="nofollow" >https://letsencrypt.org/docs/challenge-types/</a></noindex> &nbsp;<br /><noindex><a href="https://community.letsencrypt.org/t/dns-providers-who-easily-integrate-with-lets-encrypt-dns-validation/86438" target="_blank" rel="nofollow" >https://community.letsencrypt.org/t/dns-providers-who-easily-integrate-with-lets-encrypt-dns-validation/86438</a></noindex> <br />
			<i>09.02.2022 03:24:00, own3r1138.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426138</link>
			<guid>http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426138</guid>
			<pubDate>Wed, 09 Feb 2022 03:24:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Обновление сертификата Let's Encrypt</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426137">Обновление сертификата Let's Encrypt</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это моя самая большая претензия к этому. У меня есть список “разрешённых” IP/сервисов, чтобы блокировать попытки входа, но это также мешает LE проходить проверку. Эта функция была бы гораздо лучше, если бы позволяла проводить проверку вызова с любого адреса, при этом допуская загрузку административных страниц только с белого списка диапазонов. Если я что-то упускаю, надеюсь, что да. <br />
			<i>08.02.2022 17:48:00, kevinds.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426137</link>
			<guid>http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426137</guid>
			<pubDate>Tue, 08 Feb 2022 17:48:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Обновление сертификата Let's Encrypt</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426136">Обновление сертификата Let's Encrypt</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пока MikroTik не решит нормально задокументировать эту функцию (и, скорее всего, сделать для неё удобный интерфейс), самый простой способ — регулярно самостоятельно запускать команду /certificate enable-ssl-certificate dns-name=xy через планировщик. Примерно раз в 30 дней — хороший интервал, это задолго до фактического истечения срока действия, но и при этом вы не будете слишком часто обновлять и «нагружать» серверы LE. Что делает ROS — так это переименовывает существующий сертификат, поэтому все сервисы, к которым был привязан сертификат (api-ssl, www-ssl, sstp и другие), автоматически обновляются на новый. Главное — после продления, судя по всему, никаких дополнительных действий не требуется. <br />
			<i>02.01.2022 13:07:00, graealex.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426136</link>
			<guid>http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426136</guid>
			<pubDate>Sun, 02 Jan 2022 13:07:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Обновление сертификата Let's Encrypt</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426135">Обновление сертификата Let's Encrypt</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Порт 80 необходим для проверки сертификата. <br />
			<i>31.12.2021 17:15:00, own3r1138.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426135</link>
			<guid>http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426135</guid>
			<pubDate>Fri, 31 Dec 2021 17:15:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Обновление сертификата Let's Encrypt</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426134">Обновление сертификата Let's Encrypt</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			+1 По моему мнению, самое простое решение — выделить отдельный порт для обновления сертификатов и WebFig. Кажется, LetsEncrypt требует использование портов 80 или 443 (точно не уверен). <br />
			<i>31.12.2021 17:02:00, olivier2831.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426134</link>
			<guid>http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426134</guid>
			<pubDate>Fri, 31 Dec 2021 17:02:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Обновление сертификата Let's Encrypt</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426133">Обновление сертификата Let's Encrypt</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я точно не уверен, является ли Web-Fig веб-сервером или отдельной службой. Возможно, это всего лишь функция включения/отключения Web-Fig. Меня не смущает порт 80, если через него не могут войти в систему. <br />
			<i>28.12.2021 17:11:00, own3r1138.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426133</link>
			<guid>http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426133</guid>
			<pubDate>Tue, 28 Dec 2021 17:11:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Обновление сертификата Let's Encrypt</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426132">Обновление сертификата Let's Encrypt</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Клиенты LE обычно обновляют сертификаты, когда до их истечения остается меньше 30 дней, поэтому, скорее всего, RouterOS будет использовать то же время (или другое, но тоже фиксированное). Можно написать скрипт, который будет проверять срок действия сертификата, заранее немного открывать доступ к веб-интерфейсу, а затем снова его закрывать после обновления сертификата. Это отчаянное решение, но если не хочется держать веб открытым постоянно, оно может сгодиться, пока не появится что-то лучшее, например возможность запускать пользовательские скрипты у LE клиента прямо в нужный момент. <br />
			<i>28.12.2021 01:58:00, Sob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426132</link>
			<guid>http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426132</guid>
			<pubDate>Tue, 28 Dec 2021 01:58:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Обновление сертификата Let's Encrypt</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426131">Обновление сертификата Let's Encrypt</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			100% Согласен <img class="lazyload "  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="/upload/forum/mikrotik/91c56a869509fb8030369315f76343bdcd0ab96e.png" alt="Пользователь добавил изображение" border="0" /> <br />
			<i>28.12.2021 00:39:00, own3r1138.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426131</link>
			<guid>http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426131</guid>
			<pubDate>Tue, 28 Dec 2021 00:39:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Обновление сертификата Let's Encrypt</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426130">Обновление сертификата Let's Encrypt</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Согласно документации MikroTik, там как-то реализовано автоматическое обновление.. но проблема в том, что для этого нужно держать веб-интерфейс открытым постоянно, ведь неизвестно, когда именно произойдут эти обновления. Намного удобнее использовать скрипт, потому что тогда порт 80 можно будет открывать только на время обновления, а потом снова закрывать. <br />
			<i>26.12.2021 21:41:00, mducharme.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426130</link>
			<guid>http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426130</guid>
			<pubDate>Sun, 26 Dec 2021 21:41:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Обновление сертификата Let's Encrypt</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426129">Обновление сертификата Let's Encrypt</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Но мне также нужна команда для обновления сертификата. Я еще хотел бы понять, какого рода поддержку вы предоставляете. <br />
			<i>26.12.2021 18:08:00, duronus.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426129</link>
			<guid>http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426129</guid>
			<pubDate>Sun, 26 Dec 2021 18:08:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Обновление сертификата Let's Encrypt</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426128">Обновление сертификата Let's Encrypt</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Здравствуйте, уважаемые, я использую RouterOS 7.1rc5 и очень рад, что он поддерживает сертификаты Let’s Encrypt. Вопрос такой — как правильно обновлять сертификат?<br /><br />2 K &nbsp; &nbsp;ET name="letsencrypt-autogen_2021-06-24T00:05:32Z" issuer=C=US,O=Let's Encrypt,CN=R3 digest-algorithm=sha256 key-type=rsa common-name="hq.zalyan.net" &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; key-size=2048 subject-alt-name=DNS:hq.zalyan.net days-valid=89 trusted=yes key-usage=digital-signature,key-encipherment,tls-server,tls-client &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; serial-number="04210D8651E5580AE0977354CB3E16569FE5" fingerprint="86bf48e4bb6489bd475c6dab933276951643d3ac20027ea<WBR/>&shy;00d1dd8ab95559ff6" &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; akid=142eb317b75856cbae500940e61faf9d8b14c2c6 skid=d2a428a2cb7c4aafaf3c0ad6f70820cccada0333 invalid-before=jun/24/2021 06:05:30 &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; invalid-after=sep/22/2021 06:05:29 &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; <br />[kost@hq.zalyan.net-NEW] &gt; /certificate/enable-ssl-certificate dns-name=hq.zalyan.net  <br /> &nbsp;progress: [success] ssl certificate updated  <br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; invalid-after=sep/22/2021 06:05:29 &nbsp;<br /> &nbsp; &nbsp; &nbsp;<br />2 K &nbsp; &nbsp;ET name="letsencrypt-autogen_2021-10-31T05:00:43Z" issuer=C=US,O=Let's Encrypt,CN=R3 digest-algorithm=sha256 key-type=rsa common-name="hq.zalyan.net" &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; key-size=2048 subject-alt-name=DNS:hq.zalyan.net days-valid=89 trusted=yes key-usage=digital-signature,key-encipherment,tls-server,tls-client &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; serial-number="04210D8651E5580AE0977354CB3E16569FE5" fingerprint="86bf48e4bb6489bd475c6dab933276951643d3ac20027ea<WBR/>&shy;00d1dd8ab95559ff6" &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; akid=142eb317b75856cbae500940e61faf9d8b14c2c6 skid=d2a428a2cb7c4aafaf3c0ad6f70820cccada0333 invalid-before=jun/24/2021 06:05:30 &nbsp;<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; invalid-after=sep/22/2021 06:05:29 &nbsp;<br /><br />Как видите, имя сертификата меняется, но даты — нет! Конечно, всё работает, если сначала удалить старый, а потом выполнить enable-ssl-certificate, но мне это кажется странным. Это задуманный сценарий или какой-то мелкий баг? Было бы здорово иметь одну команду для обновления сертификата, на мой взгляд.<br /><br />Заранее спасибо, с уважением, Константин <br />
			<i>31.10.2021 05:14:00, zarianu.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426128</link>
			<guid>http://mikrotik.moscow/forum/forum57/88366-obnovlenie-sertifikata-let_s-encrypt/message426128</guid>
			<pubDate>Sun, 31 Oct 2021 05:14:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
