HotSpot Mikrotik com HTTPS

Olá galera, se você já montou um servidor hotspot com Mikrotik, certamente teve algum tipo de problema com o redirecionamento de paginas https para a tela de login do hotspot. Pois bem, muito procurando na internet, tentei achar algum meio de redirecionar o trafego da porta 443 para o hotspot, tentei gerar certificado auto assinado, utilizando o openssl, que no caso, até funciona, mas apresenta a mensagem que o certificado não possui uma entidade certificadora.Por fim, percebi que não teria jeito, eu teria que ter um certificado valido. O problema é que eu não estava muito afim de pagar (Afinal nem sabia se iria funcionar). Então, achei, FINALMENTE ACHEI um jeito! Encontrei um site para gerar certificado ssl free, isso mesmo, certificado ssl grátis! Então, veja como eu fiz.

Gerando o certificado

Para gerar o certificado, infelizmente você precisa ter um dominio válido, que será o mesmo que você irá informar na sua rb, por exemplo:

ss+(2015-07-27+at+10.51.56)

Então, o site é: https://buy.wosign.com/free/. Quando for gerar o certificado, verá que o site pede para validar o domínio, a validação pode ser feita por email ou com um arquivo colocado no servidor onde o site com o tal domínio tá apontando.

Então minha dica é, se você já for implantar e quiser ter um registro correto do domínio que irá aparecer no seu hotspot, onde provavelmente você já possui conta de email pra validação. Certamente será mais facil. Caso não tenha. o jeito mais simples é registrando um domínio(Free ou pago), hospedando em algum lugar (Free ou pago), validando e gerando o seu certificado. Essa parte de validar o domínio para gerar o certificado é meio burocrática, mas, certamente vale a pena.

Instalando o certificado

Depois que você receber o certificado por email, você verá que recebera o certificado para alguns tipos de servidores diferentes, como Tomcat, Nginx, IIS, Apache e Other Server, esse para outros servidores é o que será utilizado no mikrotik.

Basta extrair os arquivos do zip e colocar dentro de “files” nas sua rb.

ss+(2015-07-27+at+10.40.37)

Agora basta importar o certificado, para isso, só ir em: System > Certificates, na aba Certificates, clicar em import, selecionar os arquivos, na ordem, 1, 2 ,3 e 4. Não se esqueça que o Passphrase é que foi digitado na criação do certificado, lá no https://buy.wosign.com/free/.

Com esses passos eu resolvi os problemas do https com hotspot no mikrotik.

Qualquer coisa, comentem!

Abraço meu povo.

20 thoughts on “HotSpot Mikrotik com HTTPS

  • agosto 20, 2015 em 9:14 pm
    Permalink

    amigo estou tendo dificuldade em fazer o processo

    Resposta
  • agosto 25, 2015 em 8:37 pm
    Permalink

    E o arquivo “root.crt” faz o que? importa tambem? em que ordem?

    Resposta
    • agosto 25, 2015 em 8:42 pm
      Permalink

      Boa tarde Fábio, esse é mais um arquivo de controle do certificado. Nas minhas implantações sempre importei por último. Mas acredito que ele não seja necessário.
      Abraços

      Resposta
  • agosto 26, 2015 em 2:40 am
    Permalink

    Aqui continuou o mesmo problema quando tento acessar o hotspot através de um site https recebo uma mensagem de que “a identidade do servidor não pode ser verificada.”, e o usuário precisa ou aceitar o certificado ou então clicar em continuar.

    Resposta
    • agosto 27, 2015 em 2:36 pm
      Permalink

      Bom dia Jean,
      Cara, tenho percebido que em alguns casos, ao importar o certificado, ele aparece na lista de certificados com diferentes descrições, uma funciona, outra não.

      Não funciona

      Funciona:

      Ainda não consegui verificar o porque de isso acontecer, e nem como resolver. Depois que você falou, fiz o teste em RB’s diferentes.

      Aconselho você a verificar o significado dessas siglas, e ver o que pode estar acontecendo de errado. Se eu encontrar algo, postarei aqui.
      Obrigado por compartilhar seu problema.

      Abraços

      Resposta
      • agosto 27, 2015 em 8:52 pm
        Permalink

        O meu certificado esta exatamente como o da segunda imagem, que no caso é o que funciona, mas continuo recebendo a mensagem de que “a identidade do servidor não pode ser verificada.” Como esta a sua configuração na aba Login do hotspot server profile ???

        Resposta
        • agosto 28, 2015 em 2:42 am
          Permalink

          Gravei um vídeo para te mostrar o hotspot funcionando, mas estou tendo dificuldades para fazer upload devido ao tamanho. O projeto que utilizei para criar esse tutorial não foi para produção, então fica mais difícil te mostrar. Mas resetei a RB que uso em casa, configurei o hotspot usando o Setup dele, fiz os importes conforme o manual e funcionou. Corretamente.
          Meu profile server ficou assim:
          null
          null

          Como só configurei pra isso, não fiz integração com o RADIUS..

          Resposta
  • agosto 29, 2015 em 2:17 am
    Permalink

    Me add no Skype para trocarmos uma ideia: “jeanpablo.jp”
    Configurei uma RB do zero e nada, continua dando problemas, tmb não estou radius, nem nenhuma configuração especial.

    Resposta
  • novembro 16, 2015 em 4:07 am
    Permalink

    entao tenho certificado e dominio validos más quando vai abrir a pagina inicial do cliente da erro de dominio ou seja o navegador diz que o certicado só é valido para o meu dominio
    dando erro da mesma forma o que fazer amigo alguma soluçao…..

    Resposta
  • novembro 25, 2015 em 6:43 pm
    Permalink

    Alguém poderia me indicar onde consigo um certificado valido que seja compatível com mikrotik?

    Resposta
  • dezembro 2, 2015 em 2:16 am
    Permalink

    nao consigo cria certificado… preciso de sua ajuda… poderia cria certificado para poder me ajudar

    Resposta
  • dezembro 2, 2015 em 2:17 am
    Permalink

    nao consigo cria certificado… preciso de sua ajuda… poderia cria certificado para poder me ajudar… espero sua resposta

    Resposta
  • dezembro 9, 2015 em 11:08 am
    Permalink

    Olha o meu não rolou alguém conseguiu fazer funcionar, fiz exatamente como no tutorial mas da erro de SSL

    Resposta
  • fevereiro 15, 2016 em 4:40 pm
    Permalink

    Instalei, mas da erro de SSL tbm.

    Sua conexão não é particular
    Invasores podem estar tentando roubar suas informações de http://www.google.com.br (por exemplo, senhas, mensagens ou cartões de crédito). NET::ERR_CERT_COMMON_NAME_INVALID

    O mesmo acontece com o certificado assinado pelo Go Daddy

    Resposta
  • março 8, 2016 em 2:34 pm
    Permalink

    O arquivo para selecionar é o root.crt ??
    Eu executei todos os procedimentos, recebi os arquivos, inseri os mesmos, troquei o DNS do hotspot mas mesmo assim não obtive sucesso.

    Resposta
  • março 26, 2016 em 6:23 pm
    Permalink

    Se alguém poder me ajudar o meu está dando erro no hotspot não consigo fazer limitações está dando erro no users azul se alguém poder me ajudar

    11950653831 só falta isso para eu começar

    Resposta
  • março 26, 2016 em 7:37 pm
    Permalink

    O meu hotspot na opção users. Está com default-trial e está dando erro não está pedindo senha eo longim oque posso fazer para arrumar

    Resposta

Deixe um comentário

O seu endereço de e-mail não será publicado.