<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Помогите установить купленный SSL-сертификат]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Помогите установить купленный SSL-сертификат форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 15:06:56 -0400</pubDate>
		<item>
			<title>Помогите установить купленный SSL-сертификат</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85163-pomogite-ustanovit-kuplennyy-ssl_sertifikat/message393835">Помогите установить купленный SSL-сертификат</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Здравствуйте, для меня финальным решением с сертификатом Comodo было добавление адреса сервера сертификатов Comodo в wall garden: разрешить *.comodoca.com. Надеюсь, это поможет. С наилучшими пожеланиями. <br />
			<i>28.07.2018 04:14:00, psurmont.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85163-pomogite-ustanovit-kuplennyy-ssl_sertifikat/message393835</link>
			<guid>http://mikrotik.moscow/forum/forum57/85163-pomogite-ustanovit-kuplennyy-ssl_sertifikat/message393835</guid>
			<pubDate>Sat, 28 Jul 2018 04:14:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помогите установить купленный SSL-сертификат</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85163-pomogite-ustanovit-kuplennyy-ssl_sertifikat/message393834">Помогите установить купленный SSL-сертификат</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня такая же проблема с Comodo SSL. <br />
			<i>08.08.2016 09:58:00, anasb.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85163-pomogite-ustanovit-kuplennyy-ssl_sertifikat/message393834</link>
			<guid>http://mikrotik.moscow/forum/forum57/85163-pomogite-ustanovit-kuplennyy-ssl_sertifikat/message393834</guid>
			<pubDate>Mon, 08 Aug 2016 09:58:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помогите установить купленный SSL-сертификат</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85163-pomogite-ustanovit-kuplennyy-ssl_sertifikat/message393833">Помогите установить купленный SSL-сертификат</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, удалось ли тебе решить эту проблему? У меня сейчас такая же ситуация. Спасибо! <br />
			<i>04.08.2016 04:52:00, eddysync.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85163-pomogite-ustanovit-kuplennyy-ssl_sertifikat/message393833</link>
			<guid>http://mikrotik.moscow/forum/forum57/85163-pomogite-ustanovit-kuplennyy-ssl_sertifikat/message393833</guid>
			<pubDate>Thu, 04 Aug 2016 04:52:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помогите установить купленный SSL-сертификат</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85163-pomogite-ustanovit-kuplennyy-ssl_sertifikat/message393832">Помогите установить купленный SSL-сертификат</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Возвращаюсь к теме SSL-сертификатов, так как нужно обновить мой (реальный) SSL для Mikrotik. Год успешно пользовался сертификатом RapidSSL, но теперь создал новый на три года и взял PositiveSSL от Comodo. В этом пакете четыре сертификата: основной, Root и два Intermediate. В принципе, можно следовать шагам mfarris ниже для их установки, но с одним исправлением, чтобы основной сертификат прошёл проверку ключа (на статусе "LT" появится буква "K"): при импорте файла …key.pem мне пришлось указать пароль. Команда была такой: /certificate import file-name=certificate-request_key.pem key-passphrase=password &nbsp;<br />Удачи, Дэвид <br />
			<i>22.03.2016 18:06:00, daggerCVN.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85163-pomogite-ustanovit-kuplennyy-ssl_sertifikat/message393832</link>
			<guid>http://mikrotik.moscow/forum/forum57/85163-pomogite-ustanovit-kuplennyy-ssl_sertifikat/message393832</guid>
			<pubDate>Tue, 22 Mar 2016 18:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помогите установить купленный SSL-сертификат</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85163-pomogite-ustanovit-kuplennyy-ssl_sertifikat/message393831">Помогите установить купленный SSL-сертификат</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я сегодня заказал сертификат RapidSSL для Mikrotik и вот какие шаги я сделал, надеюсь, кому-то пригодится. &nbsp;<br />/certificate add name=ssl-template common-name=ssl.example.com key-size=2048 organization=“Example” state=CA country=US &nbsp;<br />/certificate create-certificate-request template=ssl-template key-passphrase=password &nbsp;<br /><br />Это создало 2 важных файла: certificate-request_key.pem и certificate-request.pem. &nbsp;<br />Передайте по FTP копию certificate-request.pem на свой локальный компьютер. Откройте этот файл — именно его нужно отправить в RapidSSL. &nbsp;<br /><br />После того, как пройдёте все этапы авторизации и получите файл сертификата, загрузите его на роутер: &nbsp;<br />/certificate import file-name=nameOfCertificate.crt passphrase=password &nbsp;<br /><br />Теперь, когда я сделал certificate print, вижу флаг LT, как и у вас, значит, следующий шаг вы, похоже, пропустили. &nbsp;<br />/certificate import file-name=certificate-request_key.pem &nbsp;<br /><br />Теперь у меня появились флаги KLT. <br />
			<i>19.06.2015 17:24:00, mfarris.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85163-pomogite-ustanovit-kuplennyy-ssl_sertifikat/message393831</link>
			<guid>http://mikrotik.moscow/forum/forum57/85163-pomogite-ustanovit-kuplennyy-ssl_sertifikat/message393831</guid>
			<pubDate>Fri, 19 Jun 2015 17:24:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помогите установить купленный SSL-сертификат</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85163-pomogite-ustanovit-kuplennyy-ssl_sertifikat/message393830">Помогите установить купленный SSL-сертификат</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня та же проблема, я купил COMODO SSL, установка завершена. Теперь у меня есть флаг KLT, но когда пользователь пытается открыть любой <noindex><a href="https://anyDomain.com" target="_blank" rel="nofollow" >https://anyDomain.com</a></noindex> через Hotspot, появляется красное сообщение… <br />
			<i>05.01.2016 21:59:00, microsystem.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85163-pomogite-ustanovit-kuplennyy-ssl_sertifikat/message393830</link>
			<guid>http://mikrotik.moscow/forum/forum57/85163-pomogite-ustanovit-kuplennyy-ssl_sertifikat/message393830</guid>
			<pubDate>Tue, 05 Jan 2016 21:59:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Помогите установить купленный SSL-сертификат</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85163-pomogite-ustanovit-kuplennyy-ssl_sertifikat/message393829">Помогите установить купленный SSL-сертификат</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! В последние двое суток читаю темы и вики, но никак не могу понять, как установить настоящий SSL-сертификат на роутер RB750GL. Думаю, дело в создании и установке KEY-файла. Сейчас у меня версия 6.19 — она стабильная, но готов обновиться, если нужно.<br /><br />Решение, которое я разворачиваю, использует RB750 как Hotspot-сервер для неавторизованных беспроводных клиентов (на конкретной VLAN), которых перенаправляют на внешний портал для ввода данных и аутентификации. На HTTP у меня всё отлично работает, но хочется включить HTTPS на Hotspot, чтобы также принимать и перенаправлять клиентов, у которых стартовая страница в браузере стоит на HTTPS.<br /><br />Я в курсе проблемы, что если пользователь ожидает подписанный HTTPS-сертификат, например, от Google, а его перенаправляют на другой, пусть и полностью верифицированный Hotspot-сервер (клиент увидит предупреждение SSL, но сможет перейти на страницу Mikrotik Hotspot). Заказал сертификат у Comodo, когда не получилось — взял у RapidSSL, но результат такой же.<br /><br />По моему мнению, проблема в том, что после создания CSR через команду &nbsp;<br />/certificate create-certificate-request template=MKtemplate key-passphrase=passphrase123 &nbsp;<br />— я создал MKtemplate со всеми нужными параметрами, включая common-name, который является реальным поддоменом моей компании. В итоге у меня получается CSR-файл certificate-request.pem и ключ certificate-request_key.pem.<br /><br />Центры сертификации ключ не просят. Они проверяют CSR и выдают мне реальные SSL-сертификаты. Я загружаю их в RB750 и импортирую через меню /Certificates. Но сам SSL-сертификат (не промежуточные) импортируется с флагом LT, хотя, по идее, он должен быть KLT — так? Когда пытаюсь импортировать ключ в оригинальном формате certificate-request_key.pem — не работает. Если переименовать в “SSLkey.key” — тоже не импортируется.<br /><br />Или я ошибаюсь, и ключ вообще не нужно импортировать? Я просто не могу подобрать правильные слова для поиска решения на форумах... Много информации про создание сертификатов через openssl в Linux, но я не хочу свой создавать — мне нужен легитимный сертификат от центра.<br /><br />Если использую сертификаты Comodo или RapidSSL, включаю HTTPS на Hotspot и ставлю www-ssl в /IP/Services, то клиенты всё равно получают сообщение о недействительном SSL, даже на HTTP-странице. В Firefox выскакивает ошибка уязвимости SSLv3, и дальше ничего нельзя сделать.<br /><br />Нужно решить проблему сегодня. Извините, если ответ у меня под носом. Спасибо заранее за помощь!<br /><br />Дэвид <br />
			<i>10.04.2015 13:01:00, daggerCVN.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85163-pomogite-ustanovit-kuplennyy-ssl_sertifikat/message393829</link>
			<guid>http://mikrotik.moscow/forum/forum57/85163-pomogite-ustanovit-kuplennyy-ssl_sertifikat/message393829</guid>
			<pubDate>Fri, 10 Apr 2015 13:01:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
