@MikrotikRu

Страница 3898 из 3964
Alex
19.10.2018
02:40:45
А если серьёзно, Что бы экспортировать клиентский сертификат на другой микротик мне надо экспортировать вместе с ним CA ?
Экспортируй в .pem и пароль поставь. Тогда все выгрузится и ca и закрытый ключь клиента

JIexa
19.10.2018
02:42:13
Экспортируй в .pem и пароль поставь. Тогда все выгрузится и ca и закрытый ключь клиента
Я вообще пытаюсь sstp поднять на сертификатах... Как ты говоришь так и сделал, токо соединение не поднимается =\ как ни крути

не могу понять чзх. В сертификатах косяк или нет

Alex
19.10.2018
02:43:07
Логи? Че говорят?

Google
JIexa
19.10.2018
02:45:24
хмм..) не на том микроте смотрел xD

Логи? Че говорят?
no key to certificate found (

Valery
19.10.2018
02:46:31
сбросить микроты и залить в них конфиг с нуля в одинаковых условиях. последняя цифра в оиде - сквозной номер интерфейса, поэтому _последовательность_ настройки интерфейсов важна.

JIexa
19.10.2018
02:47:07
Логи? Че говорят?
значит я с закрытым ключом накосячил?

Valery
19.10.2018
02:48:52
как там в 43.4, ни у кого ничего не сломалось? можно апгрейдить? :)

Alex
19.10.2018
02:50:26


Есть такие буквы

Ser
19.10.2018
02:51:42
Проверил, через апи тоже не отправляется... Получается дело в блокировке телеги
да сделай себе vps и подними до впс l2tp и работай в свое удовольствие

Есть такие буквы
вроде должно быить KLAT ?

JIexa
19.10.2018
02:53:07
Это на клиенте



Alex
19.10.2018
02:55:14
И я походу наврал надо выгрузить p12 и поставить пароль. Тогда закрытый ключь перенесется

Google
Alex
19.10.2018
02:55:45
JIexa
19.10.2018
02:56:13
НУ на сервере KLAT...

Да
или на клиенте тоже так должно быть?

Onegai
19.10.2018
02:56:57
подскажите, какая модель поддерживает аппаратный ipsec, имеет usb, и wi-fi? из недорогих

Ser
19.10.2018
02:57:00
вопрос а т буква должна быть ?

Alex
19.10.2018
02:57:09
Не, на клиенте я кинул как сертификат видно

Alex
19.10.2018
02:59:16
Т буква= trusted

щас попробую p12
И пароль обязательно

JIexa
19.10.2018
03:00:14
И пароль обязательно
на p12 он без закрытого ключа экспортирует. Так и должно быть?

Alex
19.10.2018
03:01:03
Если поставить пароль то ключь перенесет. Сам попал на это)



Alex
19.10.2018
03:02:29
Да

Alex
19.10.2018
03:03:15
И ca ещё закинет туда

JIexa
19.10.2018
03:03:36
И ca ещё закинет туда
но на сколько я понимаю на клиенте са должен быть без закрытого же ключа?

Alex
19.10.2018
03:04:34
Все верно, при экспорте только открытую часть ca возьмёт

Google
Alex
19.10.2018
03:04:42
Сам сертификат са

JIexa
19.10.2018
03:05:19


Alex
19.10.2018
03:05:31
Получится три файла сертификат са, сертификат клиента и ключь

Пока отключи проверки сервера

Alex
19.10.2018
03:07:15
Первую

JIexa
19.10.2018
03:07:24
ахуеть

законектилось

Alex
19.10.2018
03:07:39
Ну вот)

Crl в сертификате есть вообще? Указан от куда брать его?

Ser
19.10.2018
03:08:20
Onegai
19.10.2018
03:08:51
Ser
19.10.2018
03:09:04
Alex
19.10.2018
03:10:24
Если по пути через браузер пройти, он отдает их

Ser
19.10.2018
03:10:27
а где можно про такое прочитать ?

JIexa
19.10.2018
03:11:12
ну я делал по 2м инструкциям с http://mikrotik.vetriks.ru

токо вот всё равно не заводится как видишь) по их методе

Если по пути через браузер пройти, он отдает их
если у меня порт поменяный на web морду это надо учесть?

Google
Alex
19.10.2018
03:14:02
Не должно наверное хз, я так не делал

JIexa
19.10.2018
03:14:31
ну не отдаёт и в дефолтном порту и поменяном

Alex
19.10.2018
03:15:13
Ну тогда забей))

Работает не трогай)))

JIexa
19.10.2018
03:16:37
блэть)

В чём вообще смысл тогда этого дерьма если он сертификат проверить не может :D

Alex
19.10.2018
03:19:24
Надо тоже разобраться с этой проблемой

JIexa
19.10.2018
03:21:43


Ser
19.10.2018
03:23:40
кто мешает набрать в браузере https

JIexa
19.10.2018
03:24:33
Потому что мне кажется, что я не отделил мух от котлет и это бред

JIexa
19.10.2018
03:25:07
ну в любом случае не работает)

Ser
19.10.2018
03:25:41
я так не делал

JIexa
19.10.2018
03:26:55
поподробнее
ну потому что crl записи динамические и не изменяемые, а там прописано http...

Alex
19.10.2018
03:27:03
Я ca crl host ставил, Но пока не проверял как работает отзыв

JIexa
19.10.2018
03:27:34
хераси ты заморочился

Я ca crl host ставил, Но пока не проверял как работает отзыв
https://forum.mikrotik.com/viewtopic.php?t=104462 Тема 2016 года...

Google
JIexa
19.10.2018
04:20:41
Я ca crl host ставил, Но пока не проверял как работает отзыв
а покажи вкладку свою key usage на сертификате сервера

Alex
19.10.2018
04:24:07
Клиента или сервера?

JIexa
19.10.2018
04:24:25
сервера. тот который долджен скачиваться

по идее...

он не скачивается потому что во вкладке key usage накосячено

имхо



видимо тогда и ca надо будет переделать. хз

Я думаю надо ему там TLS Server поставить

Alex
19.10.2018
04:31:55


JIexa
19.10.2018
04:32:10
во

отлично, а теперь как удалить этот неправильный?)))

Sergey
19.10.2018
04:32:54
JIexa
19.10.2018
04:32:57
надо его отозвать. А как?

Alex
19.10.2018
04:33:13
Перевыпустить новый сертификат для сервера

Кнопка есть revoke

JIexa
19.10.2018
04:33:47
ну я нажал на неё

Кнопка есть revoke
токо он всё равно не удаляется после этого

Alex
19.10.2018
04:35:24
Он его не удалит. Только создаст список с отозванном сертификатом

Удалить ручками

Страница 3898 из 3964