Инструменты пользователя

Инструменты сайта


mikrotik:rb3011uias:routeros:ip:hotspot:server_profiles:ssl_certificate

Настройка SSL-сертификата для HotSpot на MikroTik RouterOS

Чтобы страница авторизации на HotSpot'е работала корректно и клиентам не нужно было пугаться предупреждения об недействительном сертификате1), нужно получить и импортировать валидный сертификат.

Для начала нужно выполнить эти инструкции. Они и приведут вас обратно сюда. LOL

Далее все просто, но наиболее важно!

  1. Необходимо перейти в SystemIPHotspot;
  2. Открыть закладку Server Profiles и открыть нужный профиль;
  3. Далее на закладке Login удостовериться, что:
    1. выбран правильный SSL Certificate2);
    2. установлен чекбокс HTTPS Redirect;
  4. Потом перейти на закладку General и проверить:
    1. в Hotspot Address должен стоять правильный IP-адрес3);
    2. DNS Name должен соответствовать Common Name сертификата4).

Настройки последнего пункта влияют на доступность страницы авторизации, т.к. основываясь на них, система добавляет в локальный DNS соответствующую статическую запись.

1)
Да, к слову, на версии 6.46.3 без валидного сертификата оно вообще не работает!
2)
Если сертификат выпускался по инструкции выше, то правильный сертификат должен кончаться на -chain.pem_0.
3)
Актуально проверить, если на маршрутизаторе есть несколько сетей, к примеру, разделенных VLAN'ами. Если сеть одна, то должен быть указан просто серый IP-адрес самого маршрутизатора.
4)
В нашем примере, это hotspot.example.ru.

Обсуждение

Ваш комментарий:
J​ T​ S L F J J L I R​ N T Q X S​ O
 
Последнее изменение: 2022/02/12 11:40 (внешнее изменение)