MikroTik: Добавление корневых сертификатов в RouterOS
Репозиторий корневых сертификатов необходим для того, чтобы #RouterOS имела представление какие вообще центры сертификации существуют.
Если репозиторий заполнен корневыми сертификатами центров сертификации, #RouterOS сможет проверять подлинность выданных этими центрами сертификатов, работать с DNS over HTTPS (#DoH) и делать другую работу, связанную с шифрованием данных.
Загрузка базы сертификатов
Файл cacert.pem с сайта curl.se переодически обновляется и содержит в себе корневые сертификаты центров сертификации. Откроем терминал в #RouterOS и скачаем сразу на роутер командой:
Где:
url- URL файла, который необходимо скачать.dst-path- название, под которым файл сохранится на роутере. Я добавляю префиксros., чтобы знать, что этот файл важен для #RouterOS.
Импортирование сертификатов в репозиторий
Теперь когда файл на роутере, нужно импортировать его содержимое в репозиторий сертификатов. Делается это следующей командой:
Где:
file-name- название файла на роутере.name- название, под которым сертификаты будут обозначаться в репозитории сертификатов. Здесь я указываюCA, чтобы знать, что сертификаты импортировались вручную и представляют собой сертификаты CA. Вы можете ввести любое своё название, главное, чтобы оно для вас что-то обозначало.
Параметр name можно не указывать, тогда при импорте сертификатов, RouterOS в этот параметр автоматически подставит название файла.