Различия
Показаны различия между двумя версиями страницы.
| Следующая версия | Предыдущая версия | ||
| software:mikrotik:mikrotik-generate-certificate [2020/11/08 21:34] – создано - внешнее изменение 127.0.0.1 | software:mikrotik:mikrotik-generate-certificate [2025/11/10 13:02] (текущий) – fireball | ||
|---|---|---|---|
| Строка 13: | Строка 13: | ||
| ===== Создание сертификатов ===== | ===== Создание сертификатов ===== | ||
| + | |||
| + | Прежде чем начать любые работы с сертификатами стоит убедиться что на Mikrotik' | ||
| + | |||
| + | Настройка описана здесь: [[software: | ||
| ==== Создание корневого сертификата (CA - Certification Authority) ==== | ==== Создание корневого сертификата (CA - Certification Authority) ==== | ||
| Строка 27: | Строка 31: | ||
| * Organization: | * Organization: | ||
| * Unit: IT (подразделение) | * Unit: IT (подразделение) | ||
| - | * Common Name: Необходимо указать белый IP или полное доменное имя | + | * Common Name: Необходимо указать белый IP или полное доменное имя |
| - | * Subject Alt.Name: Желательно указать DNS-имя и/или белый IP. Можно указывать сразу несколько опций | + | * Subject Alt.Name: Желательно указать DNS-имя и/или белый IP (например 100.100.100.100). Можно указывать сразу несколько опций. |
| * Key Size: 2048 (или 4096 если вы параноик) | * Key Size: 2048 (или 4096 если вы параноик) | ||
| * Days Valid: 3650 (10 лет или дефолтные 365 на 1 год) | * Days Valid: 3650 (10 лет или дефолтные 365 на 1 год) | ||
| - | | + | |
| * Key Usage: должны быть включены только "crl sign" и "key cert. sign" | * Key Usage: должны быть включены только "crl sign" и "key cert. sign" | ||
| * Проверяем все ли заполнено верно | * Проверяем все ли заполнено верно | ||
| Строка 38: | Строка 42: | ||
| * Certificate: | * Certificate: | ||
| * CA: ничего не указываем (т.к. у нас его еще нет) | * CA: ничего не указываем (т.к. у нас его еще нет) | ||
| - | * CA CRL Host: (Желательно, | + | * CA CRL Host: (Желательно, |
| * Нажимаем Start | * Нажимаем Start | ||
| * Ждем окончания процесса подписания, | * Ждем окончания процесса подписания, | ||
| Строка 72: | Строка 76: | ||
| * Проверяем галку " | * Проверяем галку " | ||
| * В результате этих действий должен появиться сертификат с нашим именем и он должен иметь флаги KIT | * В результате этих действий должен появиться сертификат с нашим именем и он должен иметь флаги KIT | ||
| + | |||
| + | ==== То же самое командами ==== | ||
| + | |||
| + | В консоле: | ||
| + | < | ||
| + | / | ||
| + | add name=CA common-name=100.100.100.100 country=RU state=24 locality=Krasnoyarsk organization=Company days-valid=3650 key-usage=key-cert-sign, | ||
| + | add name=server common-name=server country=RU state=24 locality=Krasnoyarsk organization=Company days-valid=3650 key-usage=digital-signature, | ||
| + | sign CA ca-crl-host=100.100.100.100 name=CA | ||
| + | sign server ca=CA name=server | ||
| + | </ | ||
| ==== Создание сертификата клиента ==== | ==== Создание сертификата клиента ==== | ||