Como configurar Certificados no Mikrotik
Os Certificados no Mikrotik são essenciais para garantir conexões seguras, como em VPNs, autenticação de usuários ou acesso ao dispositivo via HTTPS. O Mikrotik permite a criação, importação e gerenciamento de certificados, incluindo o suporte a CA (Certificate Authority) interna.
Exemplo para L2TP/IPsec VPN:
Passo a Passo para Configurar Certificados no Mikrotik
1. Criar uma Autoridade Certificadora (CA)
A CA é necessária para emitir certificados confiáveis.- Acesse o Mikrotik via Winbox.
- No menu lateral, vá para System > Certificates.
- Clique em Add (+) e escolha Create Certificate Template.
- Preencha os detalhes básicos, como:
- Name: nome da CA.
- Common Name: um nome único (por exemplo, "MinhaCA").
- Clique em Sign, marque a opção CA e confirme.
/certificate add name=MinhaCA common-name=MinhaCA key-usage=key-cert-sign,crl-sign
/certificate sign MinhaCA ca=yes2. Criar o Certificado do Servidor
- Adicione um novo certificado para o serviço que deseja proteger (por exemplo, VPN ou HTTPS).
- Preencha as informações básicas, como o Common Name (exemplo: "vpn.mikrotik.local").
- Clique em Sign e selecione a CA criada no passo anterior.
/certificate add name=ServerCert common-name=vpn.mikrotik.local key-usage=key-encipherment,data-encipherment
/certificate sign ServerCert ca=MinhaCA3. Importar Certificados Externos (Se Necessário)
Se você possui um certificado emitido por uma CA externa:- Importe o certificado e a chave privada em System > Certificates.
- Clique em Import e selecione os arquivos.
/certificate import file-name=certificado.pem
/certificate import file-name=chave_privada.pem4. Ativar o Certificado no Serviço Desejado
- Acesse o menu do serviço (por exemplo, IP > Services para HTTPS ou PPP para VPN).
- Escolha o certificado recém-criado.
/ip service set www-ssl certificate=ServerCert/interface l2tp-server server set enabled=yes use-ipsec=yes certificate=ServerCert5. Testar a Conexão Segura
- Acesse o serviço configurado (ex.: Mikrotik via HTTPS).
- Certifique-se de que o navegador ou cliente VPN reconhece o certificado como válido.