<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: OpenVPN CRL [Список отзыва сертификатов]]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме OpenVPN CRL [Список отзыва сертификатов] форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 21:36:13 -0400</pubDate>
		<item>
			<title>OpenVPN CRL [Список отзыва сертификатов]</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61276-openvpn-crl-_spisok-otzyva-sertifikatov/message234127">OpenVPN CRL [Список отзыва сертификатов]</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет. У меня немного другой вопрос — в текущем ROS (6.41.2), если я отзываю сертификат клиента (ещё одно устройство Routerboard), соединение не прерывается. Чтобы разбить соединение, мне пришлось отключить/включить OVPN Server Binding. Конечно, я могу отозвать сертификат через скрипт, чтобы всё сделать одной командой, но разве действительно пользователь должен отслеживать такие вещи? <br />
			<i>11.02.2018 16:17:00, shkiperon.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61276-openvpn-crl-_spisok-otzyva-sertifikatov/message234127</link>
			<guid>http://mikrotik.moscow/forum/forum57/61276-openvpn-crl-_spisok-otzyva-sertifikatov/message234127</guid>
			<pubDate>Sun, 11 Feb 2018 16:17:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OpenVPN CRL [Список отзыва сертификатов]</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61276-openvpn-crl-_spisok-otzyva-sertifikatov/message234126">OpenVPN CRL [Список отзыва сертификатов]</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Могу подтвердить, что работает на 6.36.2, но не идеально. В GUI есть баг, из-за которого поле для CRL хоста становится пустым после подписания. Когда вы подписываете сертификат, есть поле для CRL хоста, и оно ни на что не влияет. Подписание из терминала работает отлично, и CRL хост устанавливается. Тогда отзыв сертификатов работает, и отозванные сертификаты получают отказ в подключении. Фух, наконец-то. Просто исправьте этот баг, пожалуйста. <br />
			<i>03.11.2016 12:28:00, mortar8.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61276-openvpn-crl-_spisok-otzyva-sertifikatov/message234126</link>
			<guid>http://mikrotik.moscow/forum/forum57/61276-openvpn-crl-_spisok-otzyva-sertifikatov/message234126</guid>
			<pubDate>Thu, 03 Nov 2016 12:28:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OpenVPN CRL [Список отзыва сертификатов]</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61276-openvpn-crl-_spisok-otzyva-sertifikatov/message234125">OpenVPN CRL [Список отзыва сертификатов]</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Поднимаю тему… Скажу так: пока что Mikrotik выигрывает по функциональности, гибкости и цене, среди большинства вендоров. Но такие пробелы делают его непригодным для серьезных внедрений, где безопасность — это не просто дополнительная опция, а абсолютное базовое требование. Хотелось бы увидеть хотя бы примерный график реализации, если это возможно. <br />
			<i>18.10.2016 19:33:00, tmiklas.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61276-openvpn-crl-_spisok-otzyva-sertifikatov/message234125</link>
			<guid>http://mikrotik.moscow/forum/forum57/61276-openvpn-crl-_spisok-otzyva-sertifikatov/message234125</guid>
			<pubDate>Tue, 18 Oct 2016 19:33:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OpenVPN CRL [Список отзыва сертификатов]</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61276-openvpn-crl-_spisok-otzyva-sertifikatov/message234124">OpenVPN CRL [Список отзыва сертификатов]</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Какие новости? <br />
			<i>10.10.2016 12:46:00, Sivics.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61276-openvpn-crl-_spisok-otzyva-sertifikatov/message234124</link>
			<guid>http://mikrotik.moscow/forum/forum57/61276-openvpn-crl-_spisok-otzyva-sertifikatov/message234124</guid>
			<pubDate>Mon, 10 Oct 2016 12:46:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OpenVPN CRL [Список отзыва сертификатов]</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61276-openvpn-crl-_spisok-otzyva-sertifikatov/message234123">OpenVPN CRL [Список отзыва сертификатов]</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пока нет, но, возможно, добавим в будущем. <br />
			<i>05.06.2013 11:10:00, mrz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61276-openvpn-crl-_spisok-otzyva-sertifikatov/message234123</link>
			<guid>http://mikrotik.moscow/forum/forum57/61276-openvpn-crl-_spisok-otzyva-sertifikatov/message234123</guid>
			<pubDate>Wed, 05 Jun 2013 11:10:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OpenVPN CRL [Список отзыва сертификатов]</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61276-openvpn-crl-_spisok-otzyva-sertifikatov/message234122">OpenVPN CRL [Список отзыва сертификатов]</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за ответ. Я уже посмотрел страницу вики по системе/сертификатам, но ничего не нашёл. Планируется ли поддержка CRL в OpenVPN в ближайшем будущем? <br />
			<i>05.06.2013 11:00:00, emuell.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61276-openvpn-crl-_spisok-otzyva-sertifikatov/message234122</link>
			<guid>http://mikrotik.moscow/forum/forum57/61276-openvpn-crl-_spisok-otzyva-sertifikatov/message234122</guid>
			<pubDate>Wed, 05 Jun 2013 11:00:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OpenVPN CRL [Список отзыва сертификатов]</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61276-openvpn-crl-_spisok-otzyva-sertifikatov/message234121">OpenVPN CRL [Список отзыва сертификатов]</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В настоящее время только Ipsec и SSTP учитывают списки отзыва сертификатов (CRLs). Это также упоминалось в журнале изменений и вики. <br />
			<i>05.06.2013 10:35:00, mrz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61276-openvpn-crl-_spisok-otzyva-sertifikatov/message234121</link>
			<guid>http://mikrotik.moscow/forum/forum57/61276-openvpn-crl-_spisok-otzyva-sertifikatov/message234121</guid>
			<pubDate>Wed, 05 Jun 2013 10:35:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OpenVPN CRL [Список отзыва сертификатов]</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61276-openvpn-crl-_spisok-otzyva-sertifikatov/message234120">OpenVPN CRL [Список отзыва сертификатов]</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я обновился до ROS 6 и создал свой собственный самоподписанный CA. Когда я отзываю клиентский сертификат, соединение OpenVPN всё равно работает. Похоже, что OpenVPN-сервер не проверяет встроенный CRL? Кто-нибудь может это подтвердить? <br />
			<i>05.06.2013 10:32:00, emuell.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61276-openvpn-crl-_spisok-otzyva-sertifikatov/message234120</link>
			<guid>http://mikrotik.moscow/forum/forum57/61276-openvpn-crl-_spisok-otzyva-sertifikatov/message234120</guid>
			<pubDate>Wed, 05 Jun 2013 10:32:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OpenVPN CRL [Список отзыва сертификатов]</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61276-openvpn-crl-_spisok-otzyva-sertifikatov/message234119">OpenVPN CRL [Список отзыва сертификатов]</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Окей, хорошо, что знаешь. Но я всё равно ни черта не понимаю в логике MT по теме OpenVPN. <br />
			<i>24.08.2012 10:04:00, elgo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61276-openvpn-crl-_spisok-otzyva-sertifikatov/message234119</link>
			<guid>http://mikrotik.moscow/forum/forum57/61276-openvpn-crl-_spisok-otzyva-sertifikatov/message234119</guid>
			<pubDate>Fri, 24 Aug 2012 10:04:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OpenVPN CRL [Список отзыва сертификатов]</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61276-openvpn-crl-_spisok-otzyva-sertifikatov/message234118">OpenVPN CRL [Список отзыва сертификатов]</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Работаем над CRL, будет в версии 6. <br />
			<i>22.08.2012 08:45:00, mrz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61276-openvpn-crl-_spisok-otzyva-sertifikatov/message234118</link>
			<guid>http://mikrotik.moscow/forum/forum57/61276-openvpn-crl-_spisok-otzyva-sertifikatov/message234118</guid>
			<pubDate>Wed, 22 Aug 2012 08:45:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OpenVPN CRL [Список отзыва сертификатов]</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61276-openvpn-crl-_spisok-otzyva-sertifikatov/message234117">OpenVPN CRL [Список отзыва сертификатов]</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я кое-что знаю про OpenVPN и ужасную репутацию MikroTik в плане реализации функций. Но я не видел ни одного поста, где бы говорилось, что MikroTik заявила, что никогда не внедрит CRL. Можешь подсказать, где это? [Я не говорю, что они это сделают, просто хочу сам увидеть, где они это утверждают.] -Greg <br />
			<i>20.08.2012 16:10:00, gsloop.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61276-openvpn-crl-_spisok-otzyva-sertifikatov/message234117</link>
			<guid>http://mikrotik.moscow/forum/forum57/61276-openvpn-crl-_spisok-otzyva-sertifikatov/message234117</guid>
			<pubDate>Mon, 20 Aug 2012 16:10:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OpenVPN CRL [Список отзыва сертификатов]</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61276-openvpn-crl-_spisok-otzyva-sertifikatov/message234116">OpenVPN CRL [Список отзыва сертификатов]</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Много жалоб на функцию "openVPN" в rOS: оказывается, она настолько ограничена, что ее едва ли можно назвать openVPN. CRL отвечает на все вопросы про UDP, LZO и другие современные функции openVPN: "не будем реализовывать" — официальный ответ. <br />
			<i>20.08.2012 12:33:00, elgo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61276-openvpn-crl-_spisok-otzyva-sertifikatov/message234116</link>
			<guid>http://mikrotik.moscow/forum/forum57/61276-openvpn-crl-_spisok-otzyva-sertifikatov/message234116</guid>
			<pubDate>Mon, 20 Aug 2012 12:33:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>OpenVPN CRL [Список отзыва сертификатов]</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61276-openvpn-crl-_spisok-otzyva-sertifikatov/message234115">OpenVPN CRL [Список отзыва сертификатов]</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Видел только один пост про CRL для сертификатов в OpenVPN. [Или CRL для любых сертификатов вообще, если уж на то пошло]. Похоже, нет функционального способа использовать CRL в RoS. Это всё ещё так? Если да, то единственный способ заблокировать пользователя OpenVPN — изменить/удалить их PPP-конфигурацию секретов, верно? [Мы позволим им “подключиться” к OVPN-серверу и допустим весь ущерб, который они там могут нанести, но заблокируем PPP-подключение?] Почему до сих пор не реализовано CRL в RoS? Заранее спасибо -Greg <br />
			<i>19.08.2012 21:50:00, gsloop.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61276-openvpn-crl-_spisok-otzyva-sertifikatov/message234115</link>
			<guid>http://mikrotik.moscow/forum/forum57/61276-openvpn-crl-_spisok-otzyva-sertifikatov/message234115</guid>
			<pubDate>Sun, 19 Aug 2012 21:50:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
