На Mikrotik настроил VPN L2TP и IPSec. Работает. Но что мне не очень нравится, так это вот что: везде куча мануалов (например,
раз,
два,
три, еще много где), но везде описывается вариант IPSec peer с pre-shared-key (типа, secret=12345). Не могу понять, как сделать IPSec по сертификату/ключу (как правильнее, не уверен).
Вот например, можно создать в IP - IPSec - Keys ключ. Он приватный. Для его создания не спрашивают CN, нет привязки к реальному IP или FQDN. НА первый взгляд, удобнее. Ок. Создал. Экспортировал публичный для него ключ. Ок, сделал. На рабочем столе Windows лежит файл my_key.txt, содержимое примерно такое:
-----BEGIN PUBLIC KEY-----
MIICIjANBgkqhkiG9w0BAQEFAAOCAg8AMIICCgKCAgEAqN0b29/XsFI66jsn2c9K
ELOXNA6+9zjJ8RJCWO6RphGXcpwS5/HPXJkPEFqDQSEaViC7K2n2c8Ph/Me6btHF
...
rFOBJ/HvMsSuQyrM6hz2w4XbTRYw4/BfCapb3lT58KlwfLBkp5wUdBWTq8bKE+BV
Bqk1aQpBk18vrHZCR8RBb0kCAwEAAQ==
-----END PUBLIC KEY-----
Как его импортировать в Windows 7/8? Пробовал Мастер импорта сертификатов - пишет, что не найден подходящий сертификат. Это я еще до мобильных клиентов не добрался...
Задача осложняется тем, что ключ можно создать в меню IP - IPSec - Keys, а в меню System - Certificate можно содать сертификат, который тоже вроде бы можно использовать для IPSec.
В итоге, хочу спросить:
1. какая вообще разница использовать pre-shared-key или сертификат?
2. можно ли и если да, то как, использовать ключ, созданный в меню IP - IPSec - Keys, для VPN между Mikrotik и клиентом Windows;
3. в чем отличие ключа из IP - IPSec - Keys и сертификатов из System - Certificate;
4. правильно ли я понимаю, что связь IPSec, установленная между компьютером и сервером VPN, при использовании pre-shared-key отличается от нее же, но с использованием сертификата/ключа, более легкой возможностью подбора? Ну, к примеру, secret=skksdjhfkjsh и еще 200 символов это по сути то же самое, что и использование сертификатов с точки зрения защиты соединения? Или я вообще не так все представляю?
Если трудно ответить просто, дайте ссылку, с удовольствием ознакомлюсь.