Ono obecně s těma certifikátama je problém. Buď v této verzi opravdu odstranili dlouhodobou chybu, že to nerozlišovalo klientský a serverový certifikát a asi všichni máme špatně vygenerované certifikáty a nebo tam něco pokazili. Schválně jsem zkoušel na nižších verzích podstrčit místo klientského certifikátu serverový a bylo mikrotiku zcela jedno zda to bylo zaškrklé a nebo ne, pokaždé to fungovalo. Takže teď fakt nevím kde je chyba.
Jinak s těma certifikátama dost s*rou, protože v v6.0rc1 to vypadalo, že půjdou generovat certifikáty přímo v mikrotiku přes CLI a že bychom se taky mohli dočkat CRL. Už jsem se těšil, že budu moci každému klientovi vygenerovat vlastní certifikát a v případě nutnosti jej odvolat. Ale v posledních verzích je změna, kterou jsem ani podle wiki moc nepochopil jak to vlastně má celé fungovat.