Инструменты пользователя

Инструменты сайта


mikrotik:rb3011uias:routeros:system:certificates:import

Импорт SSL-сертификата в MikroTik RouterOS

Выпущенные сертификаты необходимо загрузить в устройство. Я предпочитаю использовать GUI везде, где это возможно, поэтому инструкция описывает эту процедуру через программу WinBox.

  1. Откройте Files и перетащите в него мышкой файлы, заканчивающиеся на -chain.pem и -key.pem1);
  2. Перейдите в SystemCertificates;
  3. На закладке Certificates, нажмите Import и выберите из раскрывающегося списка:
    1. сперва файл, заканчивающийся на -chain.pem,
    2. потом файл, -key.pem;
  4. На закладке CRL проверьте наличие динамического списка отозванных сертификатов.
  5. Удалите импортированные сертификаты из Files.

Должно получиться примерно так:

:!: Обратите внимание на буквы L и K в первой колонке первого скриншота2). Если какой-то из них нет, значит...

Ну и последнее. Теперь необходимо удостовериться, что в настройках HotSpot'а, правильно указаны сертификаты.


Дисклеймер

  • Использование материалов данной базы знаний разрешено на условиях лицензии, указанной внизу каждой страницы! При использовании материалов активная гиперссылка на соответствующую страницу данной базы знаний обязательна!
  • Автор не несет и не может нести какую либо ответственность за последствия использования материалов, размещенных в данной базе знаний. Все материалы предоставляются по принципу «как есть». Используйте их исключительно на свой страх и риск.
  • Все высказывания, мысли или идеи автора, размещенные в материалах данной базе знаний, являются исключительно его личным субъективным мнением и могут не совпадать с мнением читателей!
  • При размещении ссылок в данной базе знаний на интернет-страницы третьих лиц автор не несет ответственности за их техническую функциональность (особенно отсутствие вирусов) и содержание! При обнаружении таких ссылок, можно и желательно сообщить о них в комментариях к соответствующей статье.
1)
Файл, заканчивающийся на -crt.pem нам не нужен, т.к. он уже содержится в -chain.pem.
2)
Это наличие crl и private key соответственно.

Обсуждение

Ваш комментарий:
D D V U A S G K M K L D L W B B
 
Последнее изменение: 2022/02/12 11:40 (внешнее изменение)