Инструменты пользователя

Инструменты сайта


mikrotik:rb3011uias:routeros:ip:hotspot:server_profiles:ssl_certificate

Настройка SSL-сертификата для HotSpot на MikroTik RouterOS

Чтобы страница авторизации на HotSpot'е работала корректно и клиентам не нужно было пугаться предупреждения об недействительном сертификате1), нужно получить и импортировать валидный сертификат.

Для начала нужно выполнить эти инструкции. Они и приведут вас обратно сюда. LOL

Далее все просто, но наиболее важно!

  1. Необходимо перейти в SystemIPHotspot;
  2. Открыть закладку Server Profiles и открыть нужный профиль;
  3. Далее на закладке Login удостовериться, что:
    1. выбран правильный SSL Certificate2);
    2. установлен чекбокс HTTPS Redirect;
  4. Потом перейти на закладку General и проверить:
    1. в Hotspot Address должен стоять правильный IP-адрес3);
    2. DNS Name должен соответствовать Common Name сертификата4).

Настройки последнего пункта влияют на доступность страницы авторизации, т.к. основываясь на них, система добавляет в локальный DNS соответствующую статическую запись.


Дисклеймер

  • Использование материалов данной базы знаний разрешено на условиях лицензии, указанной внизу каждой страницы! При использовании материалов активная гиперссылка на соответствующую страницу данной базы знаний обязательна!
  • Автор не несет и не может нести какую либо ответственность за последствия использования материалов, размещенных в данной базе знаний. Все материалы предоставляются по принципу «как есть». Используйте их исключительно на свой страх и риск.
  • Все высказывания, мысли или идеи автора, размещенные в материалах данной базе знаний, являются исключительно его личным субъективным мнением и могут не совпадать с мнением читателей!
  • При размещении ссылок в данной базе знаний на интернет-страницы третьих лиц автор не несет ответственности за их техническую функциональность (особенно отсутствие вирусов) и содержание! При обнаружении таких ссылок, можно и желательно сообщить о них в комментариях к соответствующей статье.
1)
Да, к слову, на версии 6.46.3 без валидного сертификата оно вообще не работает!
2)
Если сертификат выпускался по инструкции выше, то правильный сертификат должен кончаться на -chain.pem_0.
3)
Актуально проверить, если на маршрутизаторе есть несколько сетей, к примеру, разделенных VLAN'ами. Если сеть одна, то должен быть указан просто серый IP-адрес самого маршрутизатора.
4)
В нашем примере, это hotspot.example.ru.

Обсуждение

Ваш комментарий:
H S V H L​ O M S Y T P M Q P​ K W
 
Последнее изменение: 2022/02/12 11:40 (внешнее изменение)