
Alex
19.10.2018
02:40:45

JIexa
19.10.2018
02:42:13
не могу понять чзх. В сертификатах косяк или нет

Alex
19.10.2018
02:43:07
Логи? Че говорят?

Google

JIexa
19.10.2018
02:45:24
хмм..) не на том микроте смотрел xD

Valery
19.10.2018
02:46:31
сбросить микроты и залить в них конфиг с нуля в одинаковых условиях. последняя цифра в оиде - сквозной номер интерфейса, поэтому _последовательность_ настройки интерфейсов важна.

JIexa
19.10.2018
02:47:07

Valery
19.10.2018
02:48:52
как там в 43.4, ни у кого ничего не сломалось? можно апгрейдить? :)

Alex
19.10.2018
02:50:26
Есть такие буквы

Ser
19.10.2018
02:51:42

JIexa
19.10.2018
02:53:07
Это на клиенте

Alex
19.10.2018
02:55:14
И я походу наврал надо выгрузить p12 и поставить пароль. Тогда закрытый ключь перенесется

Google

MAGRA
19.10.2018
02:55:23

Alex
19.10.2018
02:55:45

JIexa
19.10.2018
02:56:13
НУ на сервере KLAT...
Да
или на клиенте тоже так должно быть?

Onegai
19.10.2018
02:56:57
подскажите, какая модель поддерживает аппаратный ipsec, имеет usb, и wi-fi? из недорогих

Ser
19.10.2018
02:57:00
вопрос а т буква должна быть ?

Alex
19.10.2018
02:57:09
Не, на клиенте я кинул как сертификат видно

JIexa
19.10.2018
02:57:13

Alex
19.10.2018
02:59:16
Т буква= trusted

JIexa
19.10.2018
03:00:14

Alex
19.10.2018
03:01:03
Если поставить пароль то ключь перенесет. Сам попал на это)

JIexa
19.10.2018
03:02:20

Alex
19.10.2018
03:02:29
Да

Onegai
19.10.2018
03:03:03

Alex
19.10.2018
03:03:15
И ca ещё закинет туда

JIexa
19.10.2018
03:03:36

Alex
19.10.2018
03:04:34
Все верно, при экспорте только открытую часть ca возьмёт

Google

Alex
19.10.2018
03:04:42
Сам сертификат са

JIexa
19.10.2018
03:05:19

Alex
19.10.2018
03:05:31
Получится три файла сертификат са, сертификат клиента и ключь
Пока отключи проверки сервера

JIexa
19.10.2018
03:06:48

Alex
19.10.2018
03:07:15
Первую

JIexa
19.10.2018
03:07:24
ахуеть
законектилось

Alex
19.10.2018
03:07:39
Ну вот)
Crl в сертификате есть вообще? Указан от куда брать его?

Ser
19.10.2018
03:08:20

Onegai
19.10.2018
03:08:51

Ser
19.10.2018
03:09:04

JIexa
19.10.2018
03:09:17

Alex
19.10.2018
03:10:24
Если по пути через браузер пройти, он отдает их

Ser
19.10.2018
03:10:27
а где можно про такое прочитать ?

MAGRA
19.10.2018
03:10:44

JIexa
19.10.2018
03:11:12
ну я делал по 2м инструкциям с http://mikrotik.vetriks.ru
токо вот всё равно не заводится как видишь) по их методе

Google

Alex
19.10.2018
03:14:02
Не должно наверное хз, я так не делал

JIexa
19.10.2018
03:14:31
ну не отдаёт и в дефолтном порту и поменяном

Alex
19.10.2018
03:15:13
Ну тогда забей))
Работает не трогай)))

JIexa
19.10.2018
03:16:37
блэть)
В чём вообще смысл тогда этого дерьма если он сертификат проверить не может :D

Alex
19.10.2018
03:19:24
Надо тоже разобраться с этой проблемой

JIexa
19.10.2018
03:21:43

Ser
19.10.2018
03:23:40
кто мешает набрать в браузере https

JIexa
19.10.2018
03:24:33
Потому что мне кажется, что я не отделил мух от котлет и это бред

Ser
19.10.2018
03:25:03

JIexa
19.10.2018
03:25:07
ну в любом случае не работает)

Ser
19.10.2018
03:25:41
я так не делал

JIexa
19.10.2018
03:26:55
поподробнее
ну потому что crl записи динамические и не изменяемые, а там прописано http...

Alex
19.10.2018
03:27:03
Я ca crl host ставил, Но пока не проверял как работает отзыв

JIexa
19.10.2018
03:27:34
хераси ты заморочился

Google

JIexa
19.10.2018
04:20:41

Alex
19.10.2018
04:24:07
Клиента или сервера?

JIexa
19.10.2018
04:24:25
сервера. тот который долджен скачиваться
по идее...
он не скачивается потому что во вкладке key usage накосячено
имхо
видимо тогда и ca надо будет переделать. хз
Я думаю надо ему там TLS Server поставить

Alex
19.10.2018
04:31:55

JIexa
19.10.2018
04:32:10
во
отлично, а теперь как удалить этот неправильный?)))

Sergey
19.10.2018
04:32:54

JIexa
19.10.2018
04:32:57
надо его отозвать. А как?

Alex
19.10.2018
04:33:13
Перевыпустить новый сертификат для сервера
Кнопка есть revoke

JIexa
19.10.2018
04:33:47
ну я нажал на неё

Alex
19.10.2018
04:35:24
Он его не удалит. Только создаст список с отозванном сертификатом
Удалить ручками