É bastante decente para a idade. Um site que eu achei bom e informativo em relação à segurança do servidor web é Cipherli.st que oferece configurações modernas para configurações muito seguras (incompatível com clientes mais antigos) e também um conjunto de opções legadas para que você possa suportar navegadores mais antigos (IE < 9, Android < 2.2 ou Java < 6).
Quando você quiser testar sua configuração para ver a compatibilidade com vários navegadores, cifras suportadas e várias opções de segurança, o teste do servidor SSL da Qualys é muito útil.