Size: a a a

Mikrotik-Training

2020 June 02

i

io.sys in Mikrotik-Training
dengus
#вопрос Роман, у меня дежавю или уже когда-то видел Ваш вебинар по сертификации в Микротик?
В sstp  вебинаре было немного с сертификатами.
источник

AK

Andrey K in Mikrotik-Training
#вопрос может ли микротик сам хостить CRL списки?
источник

АИ

Алексей Иванников... in Mikrotik-Training
#вопрос Есть ли возможность загрузить CRL вручную?
источник

KK

Konstantin Korolkov in Mikrotik-Training
Здравствуйте! Может-ли Микротик заменить утилиту EasyRSA?
источник

💎

💎 in Mikrotik-Training
Алексей Иванников
#вопрос Есть ли возможность загрузить CRL вручную?
куда и зачем?
источник

CS

Cergey Sorin in Mikrotik-Training
#вопрос Галочка Trusted зачем?
источник

IB

Ivan Burov in Mikrotik-Training
#вопрос зачем для CA указывать DNS? + предыдущий вопрос не забудьте потом
источник

АИ

Алексей Иванников... in Mikrotik-Training
Ну, например, у меня CA не на MT. Хочу взять оттуда сертификаты и CRL и закинуть их на MT, и чтобы MT проверял сертификат по такому CRL. Будет работать?
источник

MT

Maxim Tikunov in Mikrotik-Training
io.sys
#вопрос
Какие протоколы шифрования считаются не очень  надёжными,  все кроме  (1)SSL3 и (5)TLS2.0?
 
1)  SSL3
2)  TLS1.1
3)  TLS1.2
4)  TLS1.3
5)  TLS2.0

Чат?
TLS1.1 уже не считается надёжным. Более того, нужно обращать внимание не только на версию протокола TLS, а так же на алгоритмы шифрования, среди них есть тоже ненадёжные, например TLS_RSA_WITH_CAMELLIA_128_CBC_SHA
источник

💎

💎 in Mikrotik-Training
Алексей Иванников
Ну, например, у меня CA не на MT. Хочу взять оттуда сертификаты и CRL и закинуть их на MT, и чтобы MT проверял сертификат по такому CRL. Будет работать?
это не совсем так работает, у вас в сертификате указано куда ходить за CRL, все проверки будут проходить именно так
источник

D

Dani in Mikrotik-Training
#вопрос А опубликовать CRL на МТ у нас никак не получится?
источник

АИ

Алексей Иванников... in Mikrotik-Training
💎
это не совсем так работает, у вас в сертификате указано куда ходить за CRL, все проверки будут проходить именно так
Вот как... А где мне нужно указать адрес CRL? В сертификате CA?
источник

💎

💎 in Mikrotik-Training
Dani
#вопрос А опубликовать CRL на МТ у нас никак не получится?
если CA на MT то уже отвечали, на нём же и CRL хостится
источник

СМ

Сергей Мазанов... in Mikrotik-Training
#вопрос
я имел в виду МАКСИМАЛЬНЫЙ срок жизни сертификатов. Для всех он одинаков или, например, для СА сертификата можно указать 10 лет жизни, а подписанных им нельзя? Есть ли ограничения на максимальный срок жизни в стандартах или RouterOS?
источник

I

Igor in Mikrotik-Training
#вопрос
То есть по факту, любая настройка микротик идёт с такой вот болванки?
источник

АИ

Алексей Иванников... in Mikrotik-Training
Сергей Мазанов
#вопрос
я имел в виду МАКСИМАЛЬНЫЙ срок жизни сертификатов. Для всех он одинаков или, например, для СА сертификата можно указать 10 лет жизни, а подписанных им нельзя? Есть ли ограничения на максимальный срок жизни в стандартах или RouterOS?
В общем случае срок жизни сертификата меньше либо равен сроку жизни сертификата CA
источник

V

Vasya in Mikrotik-Training
Сергей Мазанов
#вопрос
я имел в виду МАКСИМАЛЬНЫЙ срок жизни сертификатов. Для всех он одинаков или, например, для СА сертификата можно указать 10 лет жизни, а подписанных им нельзя? Есть ли ограничения на максимальный срок жизни в стандартах или RouterOS?
порядка 7000 дней на все сертификаты (в микротике)
источник

i

io.sys in Mikrotik-Training
Igor
#вопрос
То есть по факту, любая настройка микротик идёт с такой вот болванки?
Если нужно шифровать сертификатами что-то и нет своего корневого CA , когда вообще PKI нет.
источник

D

Dani in Mikrotik-Training
💎
если CA на MT то уже отвечали, на нём же и CRL хостится
Это понятно, но если у нас CA был создан где-то еще, то либо поднимать доп. web сервер и там публиковать CRL, либо разместить там, где уже есть вебсервер. Вот можно его в МТ опубликовать или совсем никак
источник

M

Max in Mikrotik-Training
#вопрос
почему при создании клиентского сертификата мы не указали CA CRL Host.
источник