У меня был сервер OpenVPN на WinServer2012,
для освобождения лицензии я решил его перенести на CentOS.
Установка и настройка прошла успешно ,
я перенес CA (ca.crt,ca.key),index.txt(для уже существующих клиентов).
Все старые клиенты подключаются без проблем,
новые созданные уже на CentOS тоже.
Проблема в отзыве сертификатов:Если я отзываю новый сертификат
он отзывается и клиент перестает работать,но если я отзываю сертификат созданный на старом сервере
клиент продолжает работать, статус в index.txt меняется на R,появляется дата отзыва crl.pem формируется сертификат числится отозванным.
Есть подозрения на строку Subject в сертификате клиента т.к. используя файл Vars для создания сертификата на Win из него заполняются строки Issuer и Subject а в CentOS только строка Issuer.В строке Subject остается только CN.Может есть какие-то соображения?