<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Hotspot Https]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Hotspot Https форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 19:22:13 -0400</pubDate>
		<item>
			<title>Hotspot Https</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379515">Hotspot Https</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			На самом деле это всего лишь альтернативные решения, которые я не хотел бы принимать. Посмотрим, появятся ли в будущем эффективные решения. <br />
			<i>10.02.2020 13:17:00, tigro11.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379515</link>
			<guid>http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379515</guid>
			<pubDate>Mon, 10 Feb 2020 13:17:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Hotspot Https</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379514">Hotspot Https</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я не это имел в виду. Я не детально изучал ссылку, но похоже, что это какое-то централизованное управление, и на устройствах MikroTik всё еще используется немодифицированный RouterOS. Другими словами, всё, что они делают, ты тоже можешь сделать. Они не перенаправят https лучше, чем сможешь ты. <br />
			<i>09.02.2020 21:56:00, Sob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379514</link>
			<guid>http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379514</guid>
			<pubDate>Sun, 09 Feb 2020 21:56:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Hotspot Https</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379513">Hotspot Https</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			<noindex><a href="http://www.hotspotsystem.com/hotspot-software" target="_blank" rel="nofollow" >http://www.hotspotsystem.com/hotspot-software</a></noindex> есть этот сайт, который предлагает сервис точки доступа для интеграции на ваш роутер. Только вот мне нравится управлять всем самостоятельно, без использования стороннего ПО. Сейчас я тестирую сертификат, который сам создал, а аутентификацию делаю только на https, пока, похоже, всё работает без ошибок... посмотрим со временем. <br />
			<i>09.02.2020 19:19:00, tigro11.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379513</link>
			<guid>http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379513</guid>
			<pubDate>Sun, 09 Feb 2020 19:19:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Hotspot Https</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379512">Hotspot Https</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это не только проблема MikroTik, это общая ситуация с хотспотами. Идея незаметного перехвата трафика и изменения ответов изначально была ошибочной. Это работало, когда в основном использовался http, но https всё испортило. Или ты знаешь какую-то другую систему, не относящуюся к MikroTik, которая работает лучше и чудесным образом перенаправляет https, не давая пользователям увидеть ошибки? <br />
			<i>09.02.2020 17:09:00, Sob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379512</link>
			<guid>http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379512</guid>
			<pubDate>Sun, 09 Feb 2020 17:09:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Hotspot Https</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379511">Hotspot Https</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Судя по вашим постам, тем, кто собирается использовать Mikrotik для хотспотов, лучше отказаться от этого проекта. <br />
			<i>09.02.2020 16:40:00, tigro11.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379511</link>
			<guid>http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379511</guid>
			<pubDate>Sun, 09 Feb 2020 16:40:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Hotspot Https</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379510">Hotspot Https</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я, наверное, начну игнорировать будущие посты о hotspot и https. Неважно, сколько информации будет предоставлено, на техническом или более простом языке, объясняя, почему MikroTik ничего не может сделать, и это не потому, что они недостаточно стараются, в итоге всегда получается либо злое или разочарованное "они глупые или ленивые, потому что не исправляют это", либо оптимистичное "давайте надеяться, что они исправят это в будущем". Это бессмысленно. <br />
			<i>08.02.2020 15:23:00, Sob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379510</link>
			<guid>http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379510</guid>
			<pubDate>Sat, 08 Feb 2020 15:23:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Hotspot Https</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379509">Hotspot Https</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Какой именно момент в посте #12 от @Sob неясен? Я думал, что сообщение ясно дает понять, что все зависит от администратора (и беспроводного клиента) в правильной обработке обнаружения точек доступа, не так много зависит от MT. Только одна единственная вещь: создание HTTP-редиректа на HTTPS-страницу точки доступа, если она существует... поскольку обнаружение точки доступа работает надежно только с использованием обычного HTTP, необходима правильная переадресация, чтобы клиент знал, что за этим следует соединение HTTPS. <br />
			<i>08.02.2020 10:51:00, mkx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379509</link>
			<guid>http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379509</guid>
			<pubDate>Sat, 08 Feb 2020 10:51:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Hotspot Https</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379508">Hotspot Https</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я попытался создать SSL-сертификат, похоже, что он работает, но в любом случае я продолжаю следить за обсуждение, надеюсь, что новая версия routeboard 7 принесёт какие-то новости по хотспотам. <br />
			<i>07.02.2020 20:32:00, tigro11.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379508</link>
			<guid>http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379508</guid>
			<pubDate>Fri, 07 Feb 2020 20:32:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Hotspot Https</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379507">Hotspot Https</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У него есть разные части: Https для страницы входа в хотспот. Я начинаю с конца, потому что это простая часть. После http-редиректа или после того, как клиентское устройство активно обнаружит хотспот, пользователь получает страницу входа, скажем, hotspot.yourcompany.tld. Эта страница может использовать http или https. Поскольку пользователь может вводить данные, которые нужно защитить, лучше использовать https. Эта часть работает без проблем, нужно просто получить сертификат, действительный для hotspot.yourcompany.tld, от доверенного центра сертификации. Можно купить его у коммерческого центра сертификации или получить бесплатно от Let’s Encrypt (это потребует немного дополнительных усилий, потому что RouterOS не поддерживает получение сертификата встроенными средствами). Перехват и редирект http-запросов. Это работает нормально, потому что http читается, и любой на пути может изменить передаваемые данные. Это называется атакой MITM (человек посередине). Хотспот делает именно это. Перехват и редирект https-запросов. Это не работает, потому что https зашифрован, и никто не может изменить передаваемые данные. Это хорошо, потому что защищает вас от атакующих. Но это также нарушает редирект хотспота. Существует два «решения» для этого, оба плохие: 3a) Хотспот редиректит https-соединения так же, как http. Но поскольку целевой веб-сервер (т.е. хотспот) не может иметь действительный сертификат, например, для <noindex><a href="http://www.google.com" target="_blank" rel="nofollow" >www.google.com</a></noindex>, пользователи увидят ошибки сертификата. 3b) Хотспот блокирует https-соединения. С одной стороны, пользователи не получают ошибки сертификата. Но они получат ошибки неудачного соединения. Одно из двух, это не хорошо. Я думаю, что вариант B немного лучше, не потому что он более полезен, а по крайней мере он не учит пользователей плохим привычкам (игнорирование ошибок сертификата — очень плохая привычка). Но опять же, не отчаивайтесь, потому что обычно это всё равно работает. Браузеры или операционные системы отправляют фоновые http-запросы на свой тестовый сервер, который возвращает некоторые предопределенные данные. Это незашифрованный http, поэтому хотспот перенаправляет его и изменяет данные, и это можно легко обнаружить, произошло ли это или нет. Если нет, доступ в интернет должен быть открыт. Если это что-то отличное от ожидаемого, вероятно, есть хотспот, и эта страница показывается пользователю. <br />
			<i>07.02.2020 12:35:00, Sob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379507</link>
			<guid>http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379507</guid>
			<pubDate>Fri, 07 Feb 2020 12:35:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Hotspot Https</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379506">Hotspot Https</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Клиентскому устройству необходимо обнаружить точку доступа и перенаправить на страницу входа. Убедитесь, что все HTTP и DNS запросы перенаправляются на вашу точку доступа, и это все, что вы можете сделать. Ничто иное с вашей стороны не может на это повлиять. <br />
			<i>07.02.2020 11:57:00, R1CH.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379506</link>
			<guid>http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379506</guid>
			<pubDate>Fri, 07 Feb 2020 11:57:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Hotspot Https</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379505">Hotspot Https</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			но тогда зачем активировать опцию выбора https, если её нельзя использовать? может кто-то использовать редирект на https для этой функции? <br />
			<i>07.02.2020 11:50:00, tigro11.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379505</link>
			<guid>http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379505</guid>
			<pubDate>Fri, 07 Feb 2020 11:50:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Hotspot Https</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379504">Hotspot Https</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это повторялось уже столько раз… Долгосрочное решение — это реклама присутствия хотспота, чтобы клиенты понимали это и соответствующим образом себя вели. Для этого предложен dhcp-опцион. И никто этого не поддерживает. Проблема в том, что, если это должно быть полезным, все должны это поддерживать. Проверьте еще раз через десять лет, возможно, тогда станет лучше. Текущая ситуация такова, что клиент должен активно определять наличие хотспота. Обычно это работает. Когда это не срабатывает, обычно причина в том, что администратор хотспота начинает креативить и вносит в белый список домены, которые не должны быть в белом списке. <br />
			<i>07.02.2020 00:10:00, Sob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379504</link>
			<guid>http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379504</guid>
			<pubDate>Fri, 07 Feb 2020 00:10:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Hotspot Https</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379503">Hotspot Https</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, можешь найти решение, чтобы использовать https-страницы для входа? Надеюсь, скоро кто-то решит проблему с протоколом https, потому что сейчас мы используем только веб-страницы на https. <br />
			<i>06.02.2020 23:36:00, tigro11.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379503</link>
			<guid>http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379503</guid>
			<pubDate>Thu, 06 Feb 2020 23:36:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Hotspot Https</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379502">Hotspot Https</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я очень быстро просмотрел видео, и могу сказать сразу, что оно совершенно бесполезно. Добавлять исключения для неподтвержденных сертификатов, устанавливать свой собственный центр сертификации... это можно сделать для развлечения на своем компьютере, и всё. Никто в своем уме не станет так поступать, подключаясь к чужой точке доступа, потому что это совершенно небезопасно и неправильно. Короче говоря, если вы хотите сертификат для своей страницы точки доступа, который будет доверен клиентами, вы не можете создать его самостоятельно, он должен быть выдан доверенным центром сертификации. И даже тогда будут неизбежные ошибки о недействительных сертификатах, когда пользователи попытаются открыть другие https-сайты, кроме вашей страницы точки доступа. <br />
			<i>04.02.2020 13:37:00, Sob.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379502</link>
			<guid>http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379502</guid>
			<pubDate>Tue, 04 Feb 2020 13:37:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Hotspot Https</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379501">Hotspot Https</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			А что именно не работает и как именно? <br />
			<i>04.02.2020 12:53:00, mkx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379501</link>
			<guid>http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379501</guid>
			<pubDate>Tue, 04 Feb 2020 12:53:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Hotspot Https</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379500">Hotspot Https</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я следовал этому объяснению <noindex><a href="https://www.youtube.com/watch?v=CAvDMtyOx5k" target="_blank" rel="nofollow" >https://www.youtube.com/watch?v=CAvDMtyOx5k</a></noindex> <noindex><a href="https://wiki.mikrotik.com/wiki/Manual:Hotspot_HTTPS_example" target="_blank" rel="nofollow" >https://wiki.mikrotik.com/wiki/Manual:Hotspot_HTTPS_example</a></noindex> <br />
			<i>04.02.2020 11:32:00, helper.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379500</link>
			<guid>http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379500</guid>
			<pubDate>Tue, 04 Feb 2020 11:32:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Hotspot Https</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379499">Hotspot Https</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Дорогие все, я не могу создать сертификат, чтобы сделать страницу хотспота безопасной, и я испробовал много методов, таких как <noindex><a href="https://wiki.mikrotik.com/wiki/Manual:Hotspot_HTTPS_example" target="_blank" rel="nofollow" >https://wiki.mikrotik.com/wiki/Manual:Hotspot_HTTPS_example</a></noindex>. Пожалуйста, помогите с этим. <br />
			<i>02.01.2020 10:16:00, helper.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379499</link>
			<guid>http://mikrotik.moscow/forum/forum57/83727-hotspot-https/message379499</guid>
			<pubDate>Thu, 02 Jan 2020 10:16:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
