MikroTik: Добавление корневых сертификатов в RouterOS
Репозиторий корневых сертификатов необходим для того, чтобы #RouterOS имела представление какие вообще центры сертификации существуют.
Если репозиторий заполнен корневыми сертификатами центров сертификации, #RouterOS сможет проверять подлинность выданных этими центрами сертификатов, работать с DNS over HTTPS (#DoH) и делать другую работу, связанную с шифрованием данных.
Загрузка базы сертификатов
Файл cacert.pem с сайта curl.se переодически обновляется и содержит в себе корневые сертификаты центров сертификации. Откроем терминал в #RouterOS и скачаем сразу на роутер командой:
Где:
url
- URL файла, который необходимо скачать.dst-path
- название, под которым файл сохранится на роутере. Я добавляю префиксros.
, чтобы знать, что этот файл важен для #RouterOS.
Импортирование сертификатов в репозиторий
Теперь когда файл на роутере, нужно импортировать его содержимое в репозиторий сертификатов. Делается это следующей командой:
Где:
file-name
- название файла на роутере.name
- название, под которым сертификаты будут обозначаться в репозитории сертификатов. Здесь я указываюCA
, чтобы знать, что сертификаты импортировались вручную и представляют собой сертификаты CA. Вы можете ввести любое своё название, главное, чтобы оно для вас что-то обозначало.
Параметр name
можно не указывать, тогда при импорте сертификатов, RouterOS в этот параметр автоматически подставит название файла.