А в дальнейшем, чтобы работало по https нужно совершить некоторый эволюции с данного форума:
Правильная последовательность действий такая:
1. Включаем доступ к Web снаружи через CLI:
> ip http security-level public
или через Web (галка "разрешить доступ через Интернет", нужно установить и применить настройки).
Порт должен быть строго 80.
Это нужно для того, чтобы Let's Encrypt сходил к вам на роутер и удостоверился, что именно ваш роутер владеет доменом. Актуально и для прямого, и для облачного режимов.
2. Запускаем получение серификата через
> ip http ssl acme get
Этот процесс лучше всего наблюдать в журнале и при любых ошибках скидывать self-test мне.
Процесс получения не начнется, пока на роутере не будет настоящего времени от NTP, пока не будет настоен домен KeenDNS и пока не будет включен ip http security-level public.
3. После получения сертификата он автоматически прописывается в "текущие" для SSL сервера. Начиная с этой версии самоподписанного сертификата больше нет, и если вы хотите использовать SSL, вы обязаны получить его у Let's Encrypt.
4. Если вы хотите заходить на роутер по HTTPS, то откройте 443 порт для входящих соединений в МСЭ на интерфейсе, через который вы выходите в Интернет. При этом можно будет ходить по доменному имени на роутер через https как в прямом, так и в облачном режиме.
5. Если вам не нужен HTTP (без HTTPS) доступ снаружи, то отключите доступ через CLI:
> ip http security-level private
или через Web (галка "разрешить доступ через Интернет", нужно снять и применить настройки).