MikroTik генерация сертификатов

Тут не будет много картинок, просто несколько команд и все.

Сгенерировать сертификаты на маршрутизаторе MikroTik можно с помощью собственного встроенного центра сертификации (CA) в RouterOS или автоматически через Let’s Encrypt (в RouterOS v7).

Ниже приведена базовая инструкция по созданию самоподписанного корневого сертификата (CA) и сертификата сервера/клиента через терминал (CLI).

Создаем CA

/certificate add name=ca country="RU" state="KRM" locality="SEV" organization="NOTDEV.LTD" unit="IT" common-name="ca" key-size=2048 days-valid=10950 key-usage=crl-sign,key-cert-sign

/certificate sign ca ca-crl-host=127.0.0.1

Создаем сертификат для сервера

/certificate add name=server country="RU" state="KRM" locality="SEV" organization="NOTDEV.LTD" unit="IT" common-name="server" key-size=2048 days-valid=10950 key-usage=digital-signature,key-encipherment,tls-server

/certificate sign server ca="ca"

Создаем сертификат для подключения клиента

/certificate add name=client country="RU" state="KRM" locality="SEV" organization="NOTDEV.LTD" unit="IT" common-name="client" key-size=2048 days-valid=10950 key-usage=tls-client

/certificate sign client ca="ca"

Дополнительная информация

Друзья помогите этому контенту стать доступнее в социальных сетях.

Не проходи мимо жмакни по кнопке возможно кому то еще он будет полезен!