Cloudflare перешёл на сертификаты SSL.com для DoH-эндпоинтов, вызвав проблемы доверия в MikroTik RouterOS

В середине января 2026 года Cloudflare изменил цепочку сертификатов для своих DNS-over-HTTPS (DoH) эндпоинтов, включая 1.1.1.1 и cloudflare-dns.com, заменив удостоверяющий центр DigiCert на SSL.com. Это привело к потере доверия со стороны встроенного хранилища корневых сертификатов в MikroTik RouterOS версий 7.19 и выше, где корневые сертификаты SSL.com по умолчанию отсутствуют. В результате пользователи RouterOS, использующие DoH от Cloudflare, столкнулись с ошибками подключения вида SSL: no trusted CA certificate found, что фактически нарушило работу DNS-резолвинга в сетях на базе MikroTik.














