<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Проблема с HTTPS на точке доступа.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Проблема с HTTPS на точке доступа. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 14 Aug 2026 03:55:32 -0400</pubDate>
		<item>
			<title>Проблема с HTTPS на точке доступа.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391393">Проблема с HTTPS на точке доступа.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хотя то, что ты говоришь, верно, есть и другой способ: можно зайти на <noindex><a href="http://www.startssl.com" target="_blank" rel="nofollow" >www.startssl.com</a></noindex> и получить бесплатный SSL-сертификат уровня 1 для своего домена (который должен существовать), и использовать это DNS-имя для портала mtik HS вот так:<br /><br />- убедись, что у тебя есть настоящий домен, например: mysite.com &nbsp;<br />- создай рабочий email webmaster@mysite.com &nbsp;<br />- выбери, какой FQDN будет использовать твой hotspot-портал, например: hotspot.mysite.com &nbsp;<br />- на mikrotik в настройках профиля сервера, в разделе general, в поле DNS name укажи hotspot.mysite.com &nbsp;<br />- на сайте startssl подтверди владение доменом через email и создай бесплатный SSL-сертификат для hotspot.mysite.com &nbsp;<br /><br />Имей в виду, что IP-адрес hotspot-портала mikrotik может быть любым, даже 1.1.1.1 — это не важно! &nbsp;<br />Импортируй SSL-сертификат (я знаю, как это сделать, но это уже другая тема) и попробуй зайти как гость — всё будет работать через HTTP, и браузер автоматически перенаправит на <noindex><a href="https://hotspot.mysite.com/login?dst=куда.ты.сначала.пытался.зайти" target="_blank" rel="nofollow" >https://hotspot.mysite.com/login?dst=куда.ты.сначала.пытался.зайти</a></noindex>.<br /><br />Надеюсь, это решит большую часть твоих проблем, чтобы теперь ты мог помочь мне: &nbsp;<br /><br />Когда человек пытается зайти на <noindex><a href="http://www.domain.com" target="_blank" rel="nofollow" >http://www.domain.com</a></noindex>, происходит редирект на HTTPS, SSL-сертификат работает, и всё отлично. &nbsp;<br />Но если человек пытается зайти на <noindex><a href="https://www.google.com" target="_blank" rel="nofollow" >https://www.google.com</a></noindex>, mikrotik никуда не перенаправляет — соединение просто мёртвое! &nbsp;<br /><br />Я проверил правила фаервола, они кажутся нормальными, но явно что-то не так, потому что многие жалуются на эту проблему. &nbsp;<br /><br />Кто-нибудь знает, в чём тут дело? <br />
			<i>25.11.2014 13:38:00, Zvjer.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391393</link>
			<guid>http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391393</guid>
			<pubDate>Tue, 25 Nov 2014 13:38:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с HTTPS на точке доступа.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391392">Проблема с HTTPS на точке доступа.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Нельзя купить сертификат для локального IP. Все компании, выдающие сертификаты, требуют публичный IP или публичный DNS. Единственный вариант — создать сертификат на Linux, но тогда браузер покажет предупреждение, что сертификат недоверенный. Есть ли какое-то решение? <br />
			<i>20.11.2014 10:30:00, salvatron.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391392</link>
			<guid>http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391392</guid>
			<pubDate>Thu, 20 Nov 2014 10:30:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с HTTPS на точке доступа.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391391">Проблема с HTTPS на точке доступа.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, Карина, после четырёх часов попыток избавиться от предупреждения твое решение оказалось лучшим для моей конфигурации. Я использую хотспот только для того, чтобы сообщить пользователям, что нужно подключаться через PPPOE, и показать им небольшой туториал, как создать соединение PPPOE, поэтому покупать сертификат за 55 евро в год было для меня последним вариантом. А предупреждение, переведённое с моего родного языка в Chrome, говорит, что кто-то пытается украсть их пароли и захватить их веб-страницы, что для небольшого провайдера — очень плохая реклама. <br />
			<i>18.11.2014 01:28:00, error216216.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391391</link>
			<guid>http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391391</guid>
			<pubDate>Tue, 18 Nov 2014 01:28:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с HTTPS на точке доступа.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391390">Проблема с HTTPS на точке доступа.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я, наверное, недостаточно ясно объяснил: у нас несколько точек доступа, по одной в каждом городе; при этом все они подключаются через VPN к одному публичному IP-адресу — центральному дата-центру. Хотелось бы понять, хватит ли одного сертификата на этот публичный IP, чтобы покрыть все точки доступа, которые идут через него? Заранее спасибо, Ведран С. <br />
			<i>14.11.2014 12:54:00, VedranS.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391390</link>
			<guid>http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391390</guid>
			<pubDate>Fri, 14 Nov 2014 12:54:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с HTTPS на точке доступа.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391389">Проблема с HTTPS на точке доступа.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Моё решение давней проблемы: так как у многих в браузерах домашняя страница установлена на google.com, добавьте это выражение в ваш walled garden в поле host: ^www.google.com$ с портом 443. Теперь, когда пользователей направляют на <noindex><a href="https://google.com" target="_blank" rel="nofollow" >https://google.com</a></noindex>, будет загружаться страница Google вместо ошибки. По моему мнению, это лучше, чем видеть ошибку. В 99 случаях из 100 пользователь кликнет по http-ссылке и увидит страницу входа. <br />
			<i>11.11.2014 20:10:00, karina.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391389</link>
			<guid>http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391389</guid>
			<pubDate>Tue, 11 Nov 2014 20:10:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с HTTPS на точке доступа.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391388">Проблема с HTTPS на точке доступа.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			да, по одному для каждого IP <br />
			<i>05.11.2014 12:25:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391388</link>
			<guid>http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391388</guid>
			<pubDate>Wed, 05 Nov 2014 12:25:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с HTTPS на точке доступа.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391387">Проблема с HTTPS на точке доступа.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Чтобы обойти предупреждение SSL при редиректе с HTTPS-сайтов на страницу входа в хотспот (поскольку они не находятся в walled garden), я предполагаю, что можно решить это с помощью сертификата? Нужно ли иметь несколько сертификатов для разных IP-адресов хотспотов? Например, один хотспот на 10.1.10.x/24, следующий на 10.1.11.x/24 и так далее. Заранее спасибо, Ведран. <br />
			<i>04.11.2014 14:12:00, VedranS.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391387</link>
			<guid>http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391387</guid>
			<pubDate>Tue, 04 Nov 2014 14:12:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с HTTPS на точке доступа.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391386">Проблема с HTTPS на точке доступа.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как я уже писал в своём посте раньше: нельзя убрать предупреждение браузера. Если вы &gt; покупаете SSL-сертификат &gt; , покупайте его &gt; для 1.2.3.4 &gt; , а не для hs.pippo.com &gt;, иначе при перенаправлении появится предупреждение. Но &gt; если IP верный, всё работает без предупреждений &gt;, потому что сертификат выписан на IP, а не на DNS-имя… <br />
			<i>27.10.2014 11:36:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391386</link>
			<guid>http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391386</guid>
			<pubDate>Mon, 27 Oct 2014 11:36:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с HTTPS на точке доступа.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391385">Проблема с HTTPS на точке доступа.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			rextended. Сейчас мы работаем с абсолютно безопасной точкой доступа с действительным SSL, но когда пользователи пытаются зайти на начальную страницу через <noindex><a href="https://www.google.com" target="_blank" rel="nofollow" >https://www.google.com</a></noindex>, всё равно появляется предупреждение. В другом посте вы говорили про два редиректа, чтобы решить такую проблему. Можете объяснить, как вы это делаете? П.С. Извините за английский. <br />
			<i>14.10.2014 17:35:00, kablium.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391385</link>
			<guid>http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391385</guid>
			<pubDate>Tue, 14 Oct 2014 17:35:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с HTTPS на точке доступа.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391384">Проблема с HTTPS на точке доступа.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Обновление до версии 6.18 от 7.6: ca-crl-host и ca-on-smart-card не поддерживаются, попробуйте их удалить: /certificate sign template=self-signed-certificate name=common-name <br />
			<i>18.08.2014 18:33:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391384</link>
			<guid>http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391384</guid>
			<pubDate>Mon, 18 Aug 2014 18:33:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с HTTPS на точке доступа.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391383">Проблема с HTTPS на точке доступа.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня версия V6.10, и вторая команда выдает ошибку: ожидается конец команды (строка 1, столбец 52), первая команда работает нормально. <br />
			<i>18.08.2014 11:51:00, salvatron.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391383</link>
			<guid>http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391383</guid>
			<pubDate>Mon, 18 Aug 2014 11:51:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с HTTPS на точке доступа.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391382">Проблема с HTTPS на точке доступа.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вы можете купить сертификаты на большинстве хостинговых сайтов, таких как Go Daddy, Site Ground, Network Solutions и т.д. <br />
			<i>13.08.2014 13:23:00, rickfrey.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391382</link>
			<guid>http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391382</guid>
			<pubDate>Wed, 13 Aug 2014 13:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с HTTPS на точке доступа.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391381">Проблема с HTTPS на точке доступа.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, у меня такая же проблема. Подскажите, где можно купить сертификат, чтобы избежать страницы с предупреждением? Спасибо и всего доброго. <br />
			<i>13.08.2014 07:15:00, sun.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391381</link>
			<guid>http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391381</guid>
			<pubDate>Wed, 13 Aug 2014 07:15:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с HTTPS на точке доступа.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391380">Проблема с HTTPS на точке доступа.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			На самом деле меня не особо раздражает ошибка, когда сайт https… кажется, что описанный выше способ действительно работает, но всё равно выдает ошибку SSL на каждой странице… Есть ли вариант заставить MT использовать https, когда запрашивается https-сайт, а в остальных случаях использовать http? С уважением, Патрик. <br />
			<i>05.06.2014 01:07:00, patrickclover.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391380</link>
			<guid>http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391380</guid>
			<pubDate>Thu, 05 Jun 2014 01:07:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с HTTPS на точке доступа.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391379">Проблема с HTTPS на точке доступа.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			ВАМ ВСЁ ЕЩЁ НУЖЕН ОДИН SSL-СЕРТИФИКАТ (ДОВЕРЕННЫЙ ИЛИ СОБСТВЕННЫЙ, НО ВАЛИДНЫЙ), ЧТОБЫ HTTPS РАБОТАЛ!!! Создайте себе поддельный (замените поля по ситуации): &nbsp;<br />/certificate add name=self-signed-certificate common-name=common-name country=it days-valid=365 key-size=2048 locality=locality organization=organization state=state trusted=yes unit=organization-unit subject-alt-name=DNS:my.local.net,IP:192.168.0.101,email:my@email.it key-usage=digital-signature,key-cert-sign,crl-sign; &nbsp;<br />/certificate sign template=self-signed-certificate ca-crl-host=192.168.0.101 name=common-name ca-on-smart-card=no; &nbsp;<br /><br />и активируйте ip / service / www-ssl, назначив для сервиса сертификат “common-name” и включите его. Также в профиле hotspot включите вход по https, выбрав сертификат “common-name”. &nbsp;<br /><br />Предупреждение браузера убрать не получится. Если собираетесь покупать SSL-сертификат, берите его на IP 1.2.3.4, а не на hs.pippo.com — иначе при перенаправлении будет предупреждение. Но если IP прописан правильно, всё работает без предупреждений, потому что сертификат оформлен на IP, а не на DNS-имя… <br />
			<i>04.06.2014 18:11:00, rextended.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391379</link>
			<guid>http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391379</guid>
			<pubDate>Wed, 04 Jun 2014 18:11:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с HTTPS на точке доступа.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391378">Проблема с HTTPS на точке доступа.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, друзья! Установил hotspot на rb2011, но проблема в том, что не перенаправляет HTTPS-страницы. Кто-нибудь может помочь с редиректом HTTPS? SSL-алерт меня не волнует. <br />
			<i>04.06.2014 17:46:00, Etza.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391378</link>
			<guid>http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391378</guid>
			<pubDate>Wed, 04 Jun 2014 17:46:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Проблема с HTTPS на точке доступа.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391377">Проблема с HTTPS на точке доступа.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! Я активировал точку доступа для Wi-Fi пользователей на своем RB951. Проблема в том, что когда пользователи вводят google.com, их перенаправляет на <noindex><a href="https://google.com" target="_blank" rel="nofollow" >https://google.com</a></noindex>, и появляется ошибка SSL: «Невозможно установить безопасное соединение с сервером». Это происходит только при попытке зайти на https-сайт. Обычные http-сайты перенаправляются на страницу входа в точку доступа как положено. Есть идеи, как это исправить? <br />
			<i>10.02.2014 03:30:00, nerdtron.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391377</link>
			<guid>http://mikrotik.moscow/forum/forum57/84919-problema-s-https-na-tochke-dostupa./message391377</guid>
			<pubDate>Mon, 10 Feb 2014 03:30:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
