Оказывается IP->Services ни какого отношения к хотспоту не имеет, все настраивается в самом хотспоте.
А вот сертификат делаю так, но ни фига не работает.
openssl genrsa -des3 -out mydomen.ru.key 1024
openssl req -new -key mydomen.ru.key -out mydomen.ru.csr
openssl x509 -req -days 365 -in mydomen.ru.csr -signkey mydomen.ru.key -out mydomen.ru.crt
[admin1@MikroTik] > /certificate import file-name=mydomen.ru.crt
passphrase: *****
certificates-imported: 1
private-keys-imported: 0
files-imported: 1
decryption-failures: 0
keys-with-no-certificate: 0
[admin1@MikroTik] > /certificate import file-name=mydomen.ru.key
passphrase: *****
certificates-imported: 0
private-keys-imported: 1
files-imported: 1
decryption-failures: 0
keys-with-no-certificate: 0
[admin1@MikroTik] > /certificate print
Flags: K - private-key, D - dsa, L - crl, C - smart-card-key, A - authority, I - issued, R - revoked, E - expired, T - trusted
# NAME COMMON-NAME SUBJECT-ALT-NAME FINGERPRINT
0 K T cert_1 mydomen.ru c6e7836a4b39fe267c4465957f57f...