MikroTik
How to Configure Certificates on MikroTik
Os Certificados no Mikrotik são essenciais para garantir conexões seguras, como em VPNs, autenticação de usuários ou acesso ao dispositivo via HTTPS. O Mikrotik permite a criação, importação e gerenciamento de certificados, incluindo o suporte a CA (Certificate Authority) interna.
Exemplo para L2TP/IPsec VPN:
Step-by-Step Guide to Configuring Certificates on MikroTik
1. Criar uma Autoridade Certificadora (CA)
A CA é necessária para emitir certificados confiáveis.- Acesse o Mikrotik via Winbox.
- No menu lateral, vá para System > Certificates.
- Clique em Add (+) e escolha Create Certificate Template.
- Preencha os detalhes básicos, como:
- Name: nome da CA.
- Common Name: um nome único (por exemplo, "MinhaCA").
- Clique em Sign, marque a opção CA e confirme.
RouterOS
/certificate add name=MinhaCA common-name=MinhaCA key-usage=key-cert-sign,crl-sign
/certificate sign MinhaCA ca=yes2. Criar o Certificado do Servidor
- Add a new certificate for the service you want to secure (for example, VPN or HTTPS).
- Preencha as informações básicas, como o Common Name (exemplo: "vpn.mikrotik.local").
- Clique em Sign e selecione a CA criada no passo anterior.
RouterOS
/certificate add name=ServerCert common-name=vpn.mikrotik.local key-usage=key-encipherment,data-encipherment
/certificate sign ServerCert ca=MinhaCA3. Importar Certificados Externos (Se Necessário)
Se você possui um certificado emitido por uma CA externa:- Importe o certificado e a chave privada em System > Certificates.
- Clique em Import e selecione os arquivos.
RouterOS
/certificate import file-name=certificado.pem
/certificate import file-name=chave_privada.pem4. Ativar o Certificado no Serviço Desejado
- Acesse o menu do serviço (por exemplo, IP > Services para HTTPS ou PPP para VPN).
- Select the newly created certificate.
RouterOS
/ip service set www-ssl certificate=ServerCertRouterOS
/interface l2tp-server server set enabled=yes use-ipsec=yes certificate=ServerCert5. Testar a Conexão Segura
- Access the configured service (e.g., MikroTik via HTTPS).
- Make sure the browser or VPN client recognizes the certificate as valid.