Привет! У меня куча проблем с VPN-туннелями, так как использую UDP-протокол, потому что мой провайдер не корректно пересылает UDP. Поэтому использую SSTP. На сайте http://wiki.mikrotik.com/wiki/SSTP_step-by-step нашёл инструкцию. Сгенерировал сертификат, импортировал их в Mikrotik. В новой версии ОС сертификаты имеют другие имена: сертификат CA теперь называется cert_1, а серверный сертификат - cert_2. После импорта сертификата CA в хранилище сертификатов компьютера для пользователя и компьютера как доверенный домен, я пытаюсь настроить SSTP-сервер на Mikrotik. В документации он указывает использовать серверный сертификат = cert_2. Если я использую cert_2, то при подключении получаю ошибку. Если использую cert_1=CA, то подключаться можно без проблем. Какой из них всё-таки верный? Может кто-нибудь помочь? Питер.
Бесплатные SSL-сертификаты можно получить на StartSSL.com. Это общепринятая практика. В этом случае вам не придется возиться с импортом сертификатов на стороне клиента. Другой вариант – купить. Базовые сертификаты стоят около 30 евро на 3 года. Это сильно экономит время и нервы, если не использовать свой CA.