-crt.pem нам не нужен, т.к. он уже содержится в -chain.pem.
Выпущенные сертификаты необходимо загрузить в устройство. Я предпочитаю использовать GUI везде, где это возможно, поэтому инструкция описывает эту процедуру через программу WinBox.
System → Certificates;Certificates, нажмите Import и выберите из раскрывающегося списка:-chain.pem,-key.pem;CRL проверьте наличие динамического списка отозванных сертификатов.Files.Должно получиться примерно так:
Обратите внимание на буквы L и K в первой колонке первого скриншота2). Если какой-то из них нет, значит...
Ну и последнее. Теперь необходимо удостовериться, что в настройках HotSpot'а, правильно указаны сертификаты.
Обсуждение