MikroTik Webfig ssl
Достъпът до WebFig по HTTPS изисква сертификат. Вариантът по-долу създава собствен CA и сертификат на самия рутер — подходящо за изолирани и управленски мрежи. Браузърът ще предупреждава, докато не импортирате CA-то при себе си, но трафикът е криптиран:
.
/certificate
add name=ca-template common-name=ITSERVICE key-usage=key-cert-sign,crl-sign days-valid=3650
sign ca-template name=ITSERVICE
/ip service set www-ssl certificate=ITSERVICE disabled=no
.
Ако рутерът е достъпен на публичен адрес с домейн, по-добрият вариант е безплатен валиден сертификат — вижте Валиден SSL сертификат за MikroTik с Let’s Encrypt и защита на портовете срещу brute-force.



