MikroTik - Habilitar HTTPS para WebFig

Para que HTTPS funcione correctamente debe especificar un certificado válido que Webfig pueda usar. Puede usar un certificado emitido por una Autoridad de certificación (CA) de confianza o puede crear su propia CA raíz y generar certificados autofirmados.
Como primer paso identificar la puerta de enlace a la que se accederá al Webfig y acceder por SSH para poder ingresar los siguientes comandos en la terminal.

Paso 1: Crea tu propia CA raíz en tu router:

/certificate
add name=LocalCA common-name=LocalCA key-usage=key-cert-sign,crl-sign

Paso 2: Firma el certificado CA recién creado:

/certificate
sign LocalCA

Paso 3: Crear un nuevo certificado para Webfig (certificado no root)

/certificate
add name=Webfig common-name=10.10.10.1

Paso 4: Firma el certificado recién creado para Webfig

/certificate
sign Webfig ca=LocalCA 

Paso 5: Habilite www-ssl y especifique usar el certificado recién creado para Webfig:

/ip service
set www-ssl certificate=Webfig disabled=no

Ahora puede visitar (ejemplo) https://10.10.10.1 y configurar de forma segura su router mediante el panel web.

Paso 6: Como ultimo paso y recomendación debe inhabilitar el servicio www y dejar solamente habilitado www-ssl.


Copiado de:


Entradas más populares de este blog

Como redireccionar el trafico a una nueva IP con IPtables

Kgpg en ubuntu

Uso de UFW en ubuntu