Size: a a a

Mikrotik-Training

2020 June 02

cu

cv ui in Mikrotik-Training
#вопрос Добрый день , есть пара вопросов. Как добавить несколько сертификатов windwos для разных vpn серверов. при использовании ipsec ikev2 возможно ли создать несколько подключений (что то типа разделения на пользователей) как в sstp
источник

С

Станислав in Mikrotik-Training
вопрос что защищать. допустим инфа зашифрованая 2к сером домается 10 лет. ценна ли бужет зашифрованная информация через 10 лет?
источник

MT

Maxim Tikunov in Mikrotik-Training
Mr 😺
это не так. в настройках SSTP указывается именно сервер, а не CA. он может быть подписан CA, если не self-signed.
Вот примеры, что бы не быть голословным:
https://dr0u.com/mikrotik-sstp.html
https://nikolaev.zone/?p=1
источник

💎

💎 in Mikrotik-Training
io.sys
#вопрос
Мы можем открытым ключом  расшифровать секретные данные пользователя,  которому этот  сертификат принадлежит?
открытым ключом расшифровывается зашифрованное закрытым, закрытым - зашифрованное открытым
источник

PS

Pavel Shipilov in Mikrotik-Training
не все так просто. нужен отзыв сертификатов
источник

С

Станислав in Mikrotik-Training
Nikolai
#вопрос
Как соотносятся ОТКРЫТАЯ часть ключа и СЕРТИФИКАТ
сертификат содержит открытый ключ
источник

N

Nikolai in Mikrotik-Training
Станислав
сертификат содержит открытый ключ
не только
источник

S

SBrain in Mikrotik-Training
Pavel Shipilov
не все так просто. нужен отзыв сертификатов
при отзыве сертификата микрот не даст подключиться по сертификату, который отозван, проверено
источник

EC

E Ch in Mikrotik-Training
Letsencrypt и MikroTik как сдружить???
источник

IB

Ivan Burov in Mikrotik-Training
Ivan Burov
#вопрос сколько бит сертификата на сегодня считается минимальным\оптимальным\максимальным уровнем защиты? нужно ли CA делать например 8192?
#вопрос если мы делаем большую длину сертификата (4096), то и больше нагрузка на cpu при шифровании? или это только на стойкость сертификата влияет?
источник

V

Vi in Mikrotik-Training
#вопрос Отказоустойчивую инфраструктуру PKI можно на микротиках сделать?
источник

i

io.sys in Mikrotik-Training
💎
открытым ключом расшифровывается зашифрованное закрытым, закрытым - зашифрованное открытым
🙂  спасибо
источник

М

Михаил Александрович... in Mikrotik-Training
#вопрос почему открытый ключ в routeros не распазнается после передачи его через FTP как файл? Генерировал утилитой ssh-keygen. Импортировал для пользователя. А когда текстом вставляю ключ в терминале, то все работает)
источник

AG

Artem Grishin in Mikrotik-Training
#вопрос
Можно ли ЦА созданный на микротике, в будущем перенести на какой-то другой сервис так, чтобы не пришлось все заново перевыпускать и экспортировать?
источник

PS

Pavel Shipilov in Mikrotik-Training
SBrain
при отзыве сертификата микрот не даст подключиться по сертификату, который отозван, проверено
это я знаю. Вопрос именно в том,  как перенести список созадний на микроте. Оно не переноситься на резервй микрот
источник

M

Maxim M in Mikrotik-Training
#вопрос эти атрибуты - это стандарт или для микротика только (возможно часть из них)
источник

S

SerB in Mikrotik-Training
#вопрос
можно ли сделать промежуточный центр сертификации на микротике, и будут ли работать выпущенные им ключи на других серверах инфраструктуры?
источник

M😺

Mr 😺 in Mikrotik-Training
Maxim Tikunov
Вот примеры, что бы не быть голословным:
https://dr0u.com/mikrotik-sstp.html
https://nikolaev.zone/?p=1
2-я статья - калька с первой. Но там вообще какая-то дикая дичь. И нет tls server... У Романа (кажется) был видос, где он показывает настройку vpn, включая SSTP. Там было не так. И я это делал не так на Self-signed... хотя в последнее время я использовал купленные сертификаты для SSTP. Стоят копейки (меньше 4 баксов в год) Купил за 15 баксов на 4 года и не надо по клиентам ничего распихивать... Удобно.
источник

d

dengus in Mikrotik-Training
#вопрос можно ли разделить функции центра сертификации и сервера vpn на разные маршрутизаторы?
источник

V

Vasya in Mikrotik-Training
dengus
#вопрос можно ли разделить функции центра сертификации и сервера vpn на разные маршрутизаторы?
Да
источник