Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Помогите установить купленный SSL-сертификат

    Помогите установить купленный SSL-сертификат

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Помогите установить купленный SSL-сертификат, RouterOS
     
    daggerCVN
    Guest
    #1
    0
    10.04.2015 13:01:00
    Всем привет! В последние двое суток читаю темы и вики, но никак не могу понять, как установить настоящий SSL-сертификат на роутер RB750GL. Думаю, дело в создании и установке KEY-файла. Сейчас у меня версия 6.19 — она стабильная, но готов обновиться, если нужно.

    Решение, которое я разворачиваю, использует RB750 как Hotspot-сервер для неавторизованных беспроводных клиентов (на конкретной VLAN), которых перенаправляют на внешний портал для ввода данных и аутентификации. На HTTP у меня всё отлично работает, но хочется включить HTTPS на Hotspot, чтобы также принимать и перенаправлять клиентов, у которых стартовая страница в браузере стоит на HTTPS.

    Я в курсе проблемы, что если пользователь ожидает подписанный HTTPS-сертификат, например, от Google, а его перенаправляют на другой, пусть и полностью верифицированный Hotspot-сервер (клиент увидит предупреждение SSL, но сможет перейти на страницу Mikrotik Hotspot). Заказал сертификат у Comodo, когда не получилось — взял у RapidSSL, но результат такой же.

    По моему мнению, проблема в том, что после создания CSR через команду  
    /certificate create-certificate-request template=MKtemplate key-passphrase=passphrase123  
    — я создал MKtemplate со всеми нужными параметрами, включая common-name, который является реальным поддоменом моей компании. В итоге у меня получается CSR-файл certificate-request.pem и ключ certificate-request_key.pem.

    Центры сертификации ключ не просят. Они проверяют CSR и выдают мне реальные SSL-сертификаты. Я загружаю их в RB750 и импортирую через меню /Certificates. Но сам SSL-сертификат (не промежуточные) импортируется с флагом LT, хотя, по идее, он должен быть KLT — так? Когда пытаюсь импортировать ключ в оригинальном формате certificate-request_key.pem — не работает. Если переименовать в “SSLkey.key” — тоже не импортируется.

    Или я ошибаюсь, и ключ вообще не нужно импортировать? Я просто не могу подобрать правильные слова для поиска решения на форумах... Много информации про создание сертификатов через openssl в Linux, но я не хочу свой создавать — мне нужен легитимный сертификат от центра.

    Если использую сертификаты Comodo или RapidSSL, включаю HTTPS на Hotspot и ставлю www-ssl в /IP/Services, то клиенты всё равно получают сообщение о недействительном SSL, даже на HTTP-странице. В Firefox выскакивает ошибка уязвимости SSLv3, и дальше ничего нельзя сделать.

    Нужно решить проблему сегодня. Извините, если ответ у меня под носом. Спасибо заранее за помощь!

    Дэвид
     
     
     
    microsystem
    Guest
    #2
    0
    05.01.2016 21:59:00
    У меня та же проблема, я купил COMODO SSL, установка завершена. Теперь у меня есть флаг KLT, но когда пользователь пытается открыть любой https://anyDomain.com через Hotspot, появляется красное сообщение…
     
     
     
    mfarris
    Guest
    #3
    0
    19.06.2015 17:24:00
    Я сегодня заказал сертификат RapidSSL для Mikrotik и вот какие шаги я сделал, надеюсь, кому-то пригодится.  
    /certificate add name=ssl-template common-name=ssl.example.com key-size=2048 organization=“Example” state=CA country=US  
    /certificate create-certificate-request template=ssl-template key-passphrase=password  

    Это создало 2 важных файла: certificate-request_key.pem и certificate-request.pem.  
    Передайте по FTP копию certificate-request.pem на свой локальный компьютер. Откройте этот файл — именно его нужно отправить в RapidSSL.  

    После того, как пройдёте все этапы авторизации и получите файл сертификата, загрузите его на роутер:  
    /certificate import file-name=nameOfCertificate.crt passphrase=password  

    Теперь, когда я сделал certificate print, вижу флаг LT, как и у вас, значит, следующий шаг вы, похоже, пропустили.  
    /certificate import file-name=certificate-request_key.pem  

    Теперь у меня появились флаги KLT.
     
     
     
    daggerCVN
    Guest
    #4
    0
    22.03.2016 18:06:00
    Возвращаюсь к теме SSL-сертификатов, так как нужно обновить мой (реальный) SSL для Mikrotik. Год успешно пользовался сертификатом RapidSSL, но теперь создал новый на три года и взял PositiveSSL от Comodo. В этом пакете четыре сертификата: основной, Root и два Intermediate. В принципе, можно следовать шагам mfarris ниже для их установки, но с одним исправлением, чтобы основной сертификат прошёл проверку ключа (на статусе "LT" появится буква "K"): при импорте файла …key.pem мне пришлось указать пароль. Команда была такой: /certificate import file-name=certificate-request_key.pem key-passphrase=password  
    Удачи, Дэвид
     
     
     
    eddysync
    Guest
    #5
    0
    04.08.2016 04:52:00
    Привет, удалось ли тебе решить эту проблему? У меня сейчас такая же ситуация. Спасибо!
     
     
     
    anasb
    Guest
    #6
    0
    08.08.2016 09:58:00
    У меня такая же проблема с Comodo SSL.
     
     
     
    psurmont
    Guest
    #7
    0
    28.07.2018 04:14:00
    Здравствуйте, для меня финальным решением с сертификатом Comodo было добавление адреса сервера сертификатов Comodo в wall garden: разрешить *.comodoca.com. Надеюсь, это поможет. С наилучшими пожеланиями.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры