Dokumentace zmiňuje, že parametr -salt je implicitní volba, takže není asi třeba jej explicitně uvádět, jestli to dobře chápu.
Také bych trochu rozvinul tvrzení, že solení hesel komplikuje útok hrubou silou ... pokud se nepletu, tak reálně pouze znemožňuje použití předpočítaných hodnot klíčů/hashů. Pokud by se někdo snažil hrubou silou prolomit zašifrovaný soubor, tak pravděpodobně bude napodobovat chování uživatele a zkoušet zadávání hesel, kde solení není žádnou překážkou.
Jinak děkuji za pěkný článek a co se pokračování týče, tak o vytvoření vlastní jednoduché CA tu už něco kdysi bylo, ale hlasoval bych pro téma "ručních" operací s certifikáty jako jsou třeba podpisy dokumentů/mailů a jejich ověřování