auth MD5 вроде не очень модно? Хотя вроде остальное-то доступное у неё тоже не новьё.
Было бы красиво маршрутизацию из 13-го пункта поместить в ccd файл и конфиг сервера. Что помешало, или просто небыло такой попытки?
Не раскрыта тема имени ccd файла, а это очень конкретное имя, связанное с common name.
Заявлено и не раскрыто шифрование ключей парольной фразой; это когда невозможно воспользоваться сертификатом без ввода пароля. На случай утери флешки и т.п.
Коммент про 2048 можно заменить на что-то более информативное. А то ведь...
![Wink ;)](https://forum.ubuntu.ru/Smileys/webby/wink.gif)
попинали уже.