<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: [РЕШЕНО] Горячая точка с SSL: Частный ключ и сертификат не работают]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме [РЕШЕНО] Горячая точка с SSL: Частный ключ и сертификат не работают форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 06 Apr 2026 01:07:25 +0300</pubDate>
		<item>
			<title>[РЕШЕНО] Горячая точка с SSL: Частный ключ и сертификат не работают</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275184">[РЕШЕНО] Горячая точка с SSL: Частный ключ и сертификат не работают</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Опять ты? Для этого Linux не нужен, только OpenSSL, а он есть и для Windows (погугли, найдёшь). Более того, это не поможет. Это самоподписанный сертификат, никому он не будет доверять. Что там было неясно в прошлом году, когда ты добавлял сертификат для точки доступа "https"? <br />
			<i>30.05.2020 13:23:00, Sob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275184</link>
			<guid>http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275184</guid>
			<pubDate>Sat, 30 May 2020 13:23:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[РЕШЕНО] Горячая точка с SSL: Частный ключ и сертификат не работают</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275183">[РЕШЕНО] Горячая точка с SSL: Частный ключ и сертификат не работают</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня нет Linux, чтобы сделать сертификат. Может, кто-нибудь подскажет, как это сделать в Windows? Мне нужно защищенное соединение для веб-страницы авторизации моего хотспота, а именно – сертификат HTTPS! <br />
			<i>30.05.2020 10:44:00, loveman.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275183</link>
			<guid>http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275183</guid>
			<pubDate>Sat, 30 May 2020 10:44:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[РЕШЕНО] Горячая точка с SSL: Частный ключ и сертификат не работают</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275182">[РЕШЕНО] Горячая точка с SSL: Частный ключ и сертификат не работают</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если у вас возникают таймауты при импорте сертификата на RouterOS v6.5 (может быть и на других версиях), попробуйте обновиться до последней версии. Система / Пакеты / Проверить обновления. Установка SSL-сертификата в вашей настройке точки доступа не избавит пользователей от предупреждений в браузере. Последние версии Chrome, насколько мне известно, отображают большой красный замок без каких-либо – сразу видимых – опций. Из-за этого я думаю о том, чтобы разрешить весь трафик по 443 порту. Это проблема, которая кажется неразрешимой из-за особенностей работы зашифрованного трафика. Есть какие-нибудь предложения/мысли? <br />
			<i>19.09.2014 07:07:00, macns.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275182</link>
			<guid>http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275182</guid>
			<pubDate>Fri, 19 Sep 2014 07:07:00 +0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[РЕШЕНО] Горячая точка с SSL: Частный ключ и сертификат не работают</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275181">[РЕШЕНО] Горячая точка с SSL: Частный ключ и сертификат не работают</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за такое понятное руководство! Работает как по маслу, Дарси. <br />
			<i>13.04.2009 19:00:00, mikrotikgrrl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275181</link>
			<guid>http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275181</guid>
			<pubDate>Mon, 13 Apr 2009 19:00:00 +0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[РЕШЕНО] Горячая точка с SSL: Частный ключ и сертификат не работают</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275180">[РЕШЕНО] Горячая точка с SSL: Частный ключ и сертификат не работают</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Есть ли способ настроить Secure Hotspot без принятия SSL-сертификата? Мой подписан CA, а он выдаёт "Неизвестный издатель". Какие есть идеи?? #SecureHotspot #SSLcertificate #WiFi <br />
			<i>28.02.2009 05:39:00, tristan.bolton.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275180</link>
			<guid>http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275180</guid>
			<pubDate>Sat, 28 Feb 2009 05:39:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[РЕШЕНО] Горячая точка с SSL: Частный ключ и сертификат не работают</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275179">[РЕШЕНО] Горячая точка с SSL: Частный ключ и сертификат не работают</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну что я могу сказать, Linux мне больше не нужен, на самом деле. Тебе просто нужна версия OpenSSL для Windows, например, вот эта: <noindex><a href="http://www.slproweb.com/download/Win32OpenSSL_Light-0_9_8g.exe" target="_blank" rel="nofollow" >http://www.slproweb.com/download/Win32OpenSSL_Light-0_9_8g.exe</a></noindex> После установки зайди в директорию /bin и запусти исполняемый файл. Там ты сможешь создать свой сертификат и приватный ключ с помощью двух простых команд: genrsa -des3 -out private.key 1024 req -new -x509 -days 365 -key private.key -out certificate.pem А дальше следуй остальной части инструкции. <br />
			<i>20.08.2008 08:29:00, lagosta.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275179</link>
			<guid>http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275179</guid>
			<pubDate>Wed, 20 Aug 2008 08:29:00 +0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[РЕШЕНО] Горячая точка с SSL: Частный ключ и сертификат не работают</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275178">[РЕШЕНО] Горячая точка с SSL: Частный ключ и сертификат не работают</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я попробовал этот туториал, и он работает просто отлично, огромное спасибо! Всё очень хорошо объяснено, и вы обязательно должны опубликовать его в MikroTik wiki. Не знаю, смогут ли Live CD это делать, если на них установлен OpenSSL, я уверен, что это возможно. Дальше просто нужен FTP-клиент (я использовал Filezilla) и SSH или Telnet, чтобы закончить работу. Попробуйте делать всё в Linux, потому что если импортировать свой самоподписанный сертификат в Windows, то возможно, свойства файла изменятся, и сертификат работать не будет. Но можете попробовать. <br />
			<i>19.08.2008 09:57:00, lagosta.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275178</link>
			<guid>http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275178</guid>
			<pubDate>Tue, 19 Aug 2008 09:57:00 +0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[РЕШЕНО] Горячая точка с SSL: Частный ключ и сертификат не работают</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275177">[РЕШЕНО] Горячая точка с SSL: Частный ключ и сертификат не работают</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты можешь создать не подписанный сертификат с помощью Linux liveCD? Если да, то какой liveCD ты бы порекомендовал? Та. <br />
			<i>03.11.2007 22:37:00, kvan64.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275177</link>
			<guid>http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275177</guid>
			<pubDate>Sat, 03 Nov 2007 22:37:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[РЕШЕНО] Горячая точка с SSL: Частный ключ и сертификат не работают</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275176">[РЕШЕНО] Горячая точка с SSL: Частный ключ и сертификат не работают</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Конечно, всё работает на 100%. Я сбросил настройки роутера и попробовал следовать своей инструкции по созданию точки доступа, как я её выложил. Включил ноутбук, он получил IP-адрес от DHCP точки доступа. Затем, после запуска Firefox, он запросил подтверждение сертификата и показал страницу входа. Вход, перенаправление, выход работают отлично. Сейчас пытаюсь зарегистрироваться на вики, но там какая-то проблема… Попробую позже и выложу свою инструкцию. 73 de IZ3HAD <br />
			<i>13.11.2006 18:27:00, mipland.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275176</link>
			<guid>http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275176</guid>
			<pubDate>Mon, 13 Nov 2006 18:27:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[РЕШЕНО] Горячая точка с SSL: Частный ключ и сертификат не работают</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275175">[РЕШЕНО] Горячая точка с SSL: Частный ключ и сертификат не работают</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если у вас пример работает на 100%, можете опубликовать его в вики MikroTik: <noindex><a href="http://wiki.mikrotik.com" target="_blank" rel="nofollow" >http://wiki.mikrotik.com</a></noindex> <br />
			<i>13.11.2006 18:17:00, sergejs.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275175</link>
			<guid>http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275175</guid>
			<pubDate>Mon, 13 Nov 2006 18:17:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[РЕШЕНО] Горячая точка с SSL: Частный ключ и сертификат не работают</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275174">[РЕШЕНО] Горячая точка с SSL: Частный ключ и сертификат не работают</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			RB 112-153 Настройка защищённой точки доступа с HTTPS (опционально HTTPS + RADIUS)<br /><br />Эта инструкция предназначена для использования на MikroTik RouterBoard 112/153 с RouterOS 2.9.34. Откройте утилиту WinBox и подключитесь к устройству через MDP (или выполните "/system reset" на устройстве, которое уже в использовании):<br /><br />Нажмите "New Terminal". Теперь будем управлять интерфейсами и включать/выключать нужные (у меня RB 153):<br /><br />```<br />[admin@MikroTik] &gt; /interface print<br />Flags: X - disabled, D - dynamic, R - running<br />NAME &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; TYPE &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; RX-RATE &nbsp; &nbsp;TX-RATE &nbsp; &nbsp;MTU<br />0 &nbsp;R ether1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ether &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1500<br />1 &nbsp;R ether2 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ether &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1500<br />2 &nbsp;R ether3 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ether &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1500<br />3 &nbsp;R ether4 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ether &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1500<br />4 &nbsp;R ether5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ether &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1500<br />5 X &nbsp;wlan1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;wlan &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1500<br />[admin@MikroTik] &gt; interface<br />[admin@MikroTik] interface&gt; set 1,2,3,4 disabled=yes<br />[admin@MikroTik] interface&gt; set 5 disabled=no<br />[admin@MikroTik] interface&gt; print<br />Flags: X - disabled, D - dynamic, R - running<br />NAME &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; TYPE &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; RX-RATE &nbsp; &nbsp;TX-RATE &nbsp; &nbsp;MTU<br />0 &nbsp;R ether1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ether &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1500<br />1 X &nbsp;ether2 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ether &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1500<br />2 X &nbsp;ether3 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ether &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1500<br />3 X &nbsp;ether4 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ether &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1500<br />4 X &nbsp;ether5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ether &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1500<br />5 &nbsp; &nbsp;wlan1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;wlan &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1500<br />```<br /><br />Задайте имена интерфейсам (без пробелов в беспроводных интерфейсах, иначе настройка точки доступа не сработает, по-моему, это баг).<br /><br />```<br />[admin@MikroTik] interface&gt; set 0 name=internet<br />[admin@MikroTik] interface&gt; set 5 name=hotspot<br />[admin@MikroTik] interface&gt; print<br />Flags: X - disabled, D - dynamic, R - running<br />NAME &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; TYPE &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; RX-RATE &nbsp; &nbsp;TX-RATE &nbsp; &nbsp;MTU<br />0 &nbsp;R internet &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ether &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1500<br />1 X &nbsp;ether2 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ether &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1500<br />2 X &nbsp;ether3 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ether &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1500<br />3 X &nbsp;ether4 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ether &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1500<br />4 X &nbsp;ether5 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; ether &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1500<br />5 &nbsp; &nbsp;hotspot &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;wlan &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1500<br />```<br /><br />Теперь настраиваем беспроводной интерфейс:<br /><br />```<br />[admin@MikroTik] interface&gt; wireless set hotspot ssid=IZ3HAD band=5ghz frequency=5280 mode=ap-bridge periodic-calibration=enabled<br />```<br /><br />Задайте IP-адрес интерфейсу "internet", его шлюз и DNS. Опция `allow-remote-requests` ускоряет DNS за счёт кэширования локальных запросов в MikroTik.<br /><br />```<br />[admin@MikroTik] interface&gt; /ip<br />[admin@MikroTik] ip&gt; address add address=192.168.10.99/24 interface=internet<br />[admin@MikroTik] ip&gt; route add gateway=192.168.10.1<br />[admin@MikroTik] ip&gt; dns<br />[admin@MikroTik] ip dns&gt; set primary-dns=192.168.10.1<br />[admin@MikroTik] ip dns&gt; set allow-remote-requests=yes<br />[admin@MikroTik] ip dns&gt; ..<br />[admin@MikroTik] ip&gt; ..<br />```<br /><br />Создайте сертификат на Linux-машине. Можно использовать следующий скрипт:<br /><br />```bash<br />#!/bin/sh<br />SERVER=hotspot.mynetwork.net<br />PRIVATE_KEY=$SERVER.key<br />CERTIFICATE_FILE=$SERVER<br />VALID_DAYS=1095<br /><br />openssl genrsa -des3 -out $PRIVATE_KEY 1024<br /><br />openssl req -new -x509 -days $VALID_DAYS -key $PRIVATE_KEY -out $CERTIFICATE_FILE # Autocertified<br />```<br /><br />Сделайте скрипт исполняемым и запустите его:<br /><br />```bash<br />chmod +x myscript<br />./myscript<br />```<br /><br />Вам потребуется ввести пароль три раза, предоставить всю необходимую информацию (CA, email, ecc.). Будут созданы два файла:<br /><br />* &nbsp; `hotspot.mynetwork.net` — сертификат<br />* &nbsp; `hotspot.mynetwork.net.key` — приватный ключ<br /><br />Перенесите эти файлы (через FTP) на устройство MikroTik. Вернитесь в CLI устройства MikroTik и выполните следующие команды для импорта сертификата и приватного ключа:<br /><br />```<br />[admin@MikroTik] &gt; certificate<br />[admin@MikroTik] certificate&gt; import passphrase: **************** certificates-imported: 1 private-keys-imported: 0 files-imported: 1 decryption-failures: 0 keys-with-no-certificate: 1<br />[admin@MikroTik] certificate&gt; import passphrase: **************** certificates-imported: 0 private-keys-imported: 1 files-imported: 1 decryption-failures: 0 decryption-failures: 0 keys-with-no-certificate: 0<br />[admin@MikroTik] certificate&gt; print<br />Flags: K - decrypted-private-key, Q - private-key, R - rsa, D - dsa<br />0 KR name="cert1" subject=C=IT,ST=xxxx,L=xxxx,O=xxxx,OU=xxxx,CN=IZ3HAD,emailAddress=xxxx issuer=C=IT,ST=xxxx,L=xxxx,O=xxxx,OU=xxxx,CN=IZ3HAD, emailAddress=xxxx serial-number="xxxx" email=xxxx invalid-before=nov/13/2006 13:13:27 invalid-after=nov/12/2009 13:13:27 ca=yes<br />```<br /><br />Пришло время настраивать точку доступа:<br /><br />```<br />[admin@MikroTik] certificate&gt; /ip hotspot<br />[admin@MikroTik] ip hotspot&gt; setup hotspot interface: hotspot local address of network: 192.168.100.1/24 masquerade network: yes address pool of network: 192.168.100.100-192.168.100.254 select certificate: IZ3HAD ip address of smtp server: 0.0.0.0 dns servers: 192.168.10.2 dns name: hotspot.mynetwork.net name of local hotspot user: admin password for the user: *******<br />[admin@MikroTik] ip hotspot&gt;<br />```<br /><br />Чтобы принудительно установить режим аутентификации только HTTPS, введите следующее:<br /><br />```<br />[admin@MikroTik] ip hotspot&gt; profile<br />[admin@MikroTik] ip hotspot profile&gt; set hsprof1 login-by=https<br />```<br /><br />Если у вас есть сервер FreeRADIUS, добавьте новую запись в `/etc/raddb/clients.conf` следующим образом:<br /><br />```<br />client 192.168.10.99/24 {<br /> &nbsp; secret &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;= iz3had<br /> &nbsp; shortname &nbsp; &nbsp; &nbsp; = hotspot<br />}<br />```<br /><br />И на CLI устройства MikroTik:<br /><br />```<br />[admin@MikroTik] &gt; /radius<br />[admin@MikroTik] radius&gt; add address 192.168.10.2 service=hotspot secret=iz3had authentication-port=1812 accounting-port=1813<br />[admin@MikroTik] radius&gt; /ip hotspot profile<br />[admin@MikroTik] ip hotspot profile&gt; set hsprof1 use-radius=yes<br />```<br /><br />Теперь у вас защищённая точка доступа! Подключите клиентское устройство к MikroTik, и при попытке открыть любой адрес в Firefox, вы получите запрос на одобрение сертификата – это ваш.<br /><br />**Советы:**<br /><br />* &nbsp; Если отключить отслеживание соединений, точка доступа не сможет перенаправлять ваше соединение.<br /><br />**P.S.** &nbsp;Я нашёл отличное руководство по этой настройке на предыдущей теме, но там не было информации об SSL и не было или неверной информации для "защищённой" точки доступа, аутентифицирующейся в остальной части форума, поэтому я решил сделать новое руководство. &nbsp;Спасибо Normis за подсказку. &nbsp;73 de IZ3HAD <br />
			<i>13.11.2006 17:59:00, mipland.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275174</link>
			<guid>http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275174</guid>
			<pubDate>Mon, 13 Nov 2006 17:59:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[РЕШЕНО] Горячая точка с SSL: Частный ключ и сертификат не работают</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275173">[РЕШЕНО] Горячая точка с SSL: Частный ключ и сертификат не работают</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Простите за ошибки… Я только что изменил название темы. <br />
			<i>13.11.2006 16:34:00, mipland.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275173</link>
			<guid>http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275173</guid>
			<pubDate>Mon, 13 Nov 2006 16:34:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[РЕШЕНО] Горячая точка с SSL: Частный ключ и сертификат не работают</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275172">[РЕШЕНО] Горячая точка с SSL: Частный ключ и сертификат не работают</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Могли бы, пожалуйста, исправить вводящий в заблуждение заголовок обсуждения? Здесь речь идёт про SSL (!) сертификаты, а не про SSH… С уважением, Christian Meis <br />
			<i>13.11.2006 16:32:00, cmit.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275172</link>
			<guid>http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275172</guid>
			<pubDate>Mon, 13 Nov 2006 16:32:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[РЕШЕНО] Горячая точка с SSL: Частный ключ и сертификат не работают</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275171">[РЕШЕНО] Горячая точка с SSL: Частный ключ и сертификат не работают</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Конечно. <br />
			<i>13.11.2006 16:24:00, mipland.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275171</link>
			<guid>http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275171</guid>
			<pubDate>Mon, 13 Nov 2006 16:24:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[РЕШЕНО] Горячая точка с SSL: Частный ключ и сертификат не работают</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275170">[РЕШЕНО] Горячая точка с SSL: Частный ключ и сертификат не работают</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Но ведь тогда-то получилось? У тебя точка доступа заработала с SSL? <br />
			<i>13.11.2006 14:37:00, normis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275170</link>
			<guid>http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275170</guid>
			<pubDate>Mon, 13 Nov 2006 14:37:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[РЕШЕНО] Горячая точка с SSL: Частный ключ и сертификат не работают</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275169">[РЕШЕНО] Горячая точка с SSL: Частный ключ и сертификат не работают</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, Normis! Я последовал официальной инструкции <noindex><a href="http://www.mikrotik.com/docs/ros/2.9/root/certificate" target="_blank" rel="nofollow" >http://www.mikrotik.com/docs/ros/2.9/root/certificate</a></noindex>, но, на мой взгляд, там всё сделано неверно.<br /><br />P.S. Следуй моей личной инструкции. <br />
			<i>13.11.2006 13:45:00, mipland.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275169</link>
			<guid>http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275169</guid>
			<pubDate>Mon, 13 Nov 2006 13:45:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[РЕШЕНО] Горячая точка с SSL: Частный ключ и сертификат не работают</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275168">[РЕШЕНО] Горячая точка с SSL: Частный ключ и сертификат не работают</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Попробуй еще раз выполнить команду импорта. <br />
			<i>13.11.2006 12:55:00, normis.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275168</link>
			<guid>http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275168</guid>
			<pubDate>Mon, 13 Nov 2006 12:55:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[РЕШЕНО] Горячая точка с SSL: Частный ключ и сертификат не работают</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275167">[РЕШЕНО] Горячая точка с SSL: Частный ключ и сертификат не работают</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Никто? <br />
			<i>13.11.2006 12:02:00, mipland.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275167</link>
			<guid>http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275167</guid>
			<pubDate>Mon, 13 Nov 2006 12:02:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>[РЕШЕНО] Горячая точка с SSL: Частный ключ и сертификат не работают</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275166">[РЕШЕНО] Горячая точка с SSL: Частный ключ и сертификат не работают</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			После того, как я перечитал кучу тем, вики и гугл, я так и не нашел подходящего способа сгенерировать SSL-ключи для RouterOS (2.9.34). Лучше сказать, я нашел способ, но RouterOS не хочет! Winbox не хочет импортировать мой ключ/сертификат. Я пытался следовать инструкции по импорту сертификата, но безрезультатно… когда я пытаюсь дать команду “decrypt”, он просит парольную фразу, но ключи не расшифровываются… Я (в отчаянии)! Вот что я делаю: генерирую приватный ключ и сертификат следующим образом: SERVER=hotspot.mynetwork.net<br />PRIVATE_KEY=$SERVER.key<br />CERTIFICATE_FILE=$SERVER<br />VALID_DAYS=1095<br />openssl genrsa -des3 -out $PRIVATE_KEY 1024<br />openssl req -new -x509 -days $VALID_DAYS -key $PRIVATE_KEY -out $CERTIFICATE_FILE<br />Созданы два файла: hotspot.mynetwork.net (сертификат) и hotspot.mynetwork.net.key (приватный ключ).<br />Загружаю оба файла через FTP на RB153 с RouterOS 2.9.34.<br />Подключаюсь по telnet к RB153: [admin@IZ3HAD]<br />certificate&gt; print<br />Flags: K - decrypted-private-key, Q - private-key, R - rsa, D - dsa <br />[admin@IZ3HAD] certificate&gt; import<br />passphrase: *********<br /> &nbsp; &nbsp; certificates-imported: 1<br /> &nbsp; &nbsp; private-keys-imported: 0<br /> &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;files-imported: 1<br /> &nbsp; &nbsp; &nbsp; decryption-failures: 0<br /> &nbsp;keys-with-no-certificate: 1<br /><br />[admin@IZ3HAD] certificate&gt; print<br />Flags: K - decrypted-private-key, Q - private-key, R - rsa, D - dsa <br /> 0 &nbsp; &nbsp;name="cert1" subject=C=IT,ST=xxxxxx,O=xxxxxx <br /> &nbsp; &nbsp; &nbsp;issuer=C=IT,ST=xxxxxx,O=xxxxxx serial-number="xxxxxx" <br /> &nbsp; &nbsp; &nbsp;invalid-before=nov/12/2006 17:32:27 invalid-after=nov/11/2009 17:32:27 ca=yes <br />[admin@IZ3HAD] certificate&gt; decrypt <br />passphrase: *********<br /> &nbsp;keys-decrypted: 0<br /><br />[admin@IZ3HAD] certificate&gt; print<br />Flags: K - decrypted-private-key, Q - private-key, R - rsa, D - dsa <br /> 0 &nbsp; &nbsp;name="cert1" subject=C=IT,ST=xxxxxx,O=xxxxxx <br /> &nbsp; &nbsp; &nbsp;issuer=C=IT,ST=xxxxxx,O=xxxxxx serial-number="xxxxxx" <br /> &nbsp; &nbsp; &nbsp;invalid-before=nov/12/2006 17:32:27 invalid-after=nov/11/2009 17:32:27 ca=yes<br />Кто-нибудь сталкивался с настройкой hotspot с SSL-аутентификацией? Заранее спасибо! 73 de IZ3HAD <br />
			<i>12.11.2006 17:53:00, mipland.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275166</link>
			<guid>http://mikrotik.moscow/forum/forum57/69725-resheno_-goryachaya-tochka-s-ssl_-chastnyy-klyuch-i-sertifikat-ne-rabotayut/message275166</guid>
			<pubDate>Sun, 12 Nov 2006 17:53:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
