1) System->Sertificates
Создаем новый сертификат
Заполняем текстовые поля, Key Usage оставляем по умолчанию, OK, Sign (должны появиться: Fingerprint, Invalid Before, Invalid After)
2) IP->Services - включаем www-ssl, изменяем порт 443 на произвольный для дополнительной маскировки
3) Создаем IP-правило, которое позволит нам подключаться по определенному WAN-интерфейсу. Данное правило размещаем наверху цепочки (IP->Firewall, action=accept)
4) При доступе к роутеру не забываем в адресной строке набирать https://192.168.1.1:xxxxx
Грабли:
Если сертификат не подписан(не самоподписан), то будем получать сообщения о невозможности установить соединение
Процедура подписи самоподписываемого сертификата: System -> Sertificates, выбираем наш созданный сертификат, нажимаем Sign, далее идем в IP -> Services и для https сервиса задаем порт(если хотим его изменить) и созданный ранее сертификат.