У нас есть CAPsMAN с автоматически сгенерированным CA и сертификатом, а также множество CAP с сертификатами, запрошенными у CAPsMAN, но без опции «Lock To CAPsMAN». Нам нужно заменить роутер с CAPsMAN на более мощную модель. Как управлять сертификатами в такой ситуации? Я понимаю, что можно зайти на каждый CAP, удалить сертификаты и перезапустить CAP-клиент, чтобы он запросил новый сертификат у нового CAPsMAN, но нам бы этого хотелось избежать. Мы также пробовали экспортировать CA клиента со старого CAPsMAN и импортировать его в новый, но в новом CAPsMAN отображается только флаг «T» — trusted, а флага «KA» нет. Это вообще возможно? И как правильно заменить CAPsMAN?
Замена CAPsMAN
Замена CAPsMAN, RouterOS
25.11.2015 17:20:00
|
|
|
|
13.01.2016 15:54:00
Я в такой же ситуации, нам нужен резервный Capsmanager на случай сбоя. Пытался импортировать автоматически сгенерированный сертификат на резервный менеджер, но появлялись только флаги KT. Попробовал создать свой CA вручную, следуя этим шагам:
|
|
|
|
24.07.2018 21:00:00
вверх вверх
|
|
|
|
24.07.2018 21:39:00
Экспортировать настройки и импортировать их на новое устройство?
|
|
|
|
27.07.2018 05:41:00
Хорошо, а что насчёт cerfs?
|
||||
|
|
|||
Читают тему