Настроена и работает следующая схема: Nginx в режиме обратного проксирования предоставляет https-доступ к внутреннему http-серверу но только тем клиентам, которым выдан SSL-сертификат. Сертификаты генерируются и отзываются скриптами установленного на сервере OpenVPN (build-key-pkcs12, revoke-full).
Заметил, что после истечения срока действия любого из сертификатов, nginx блокирует доступ всем клиентам, в том числе и с валидными сертификатами. OpenVPN-клиенты при этом работают нормально. Работа восстанавливается только после ручного отзыва просроченного сертификата (revoke-full) и перезапуска nginx.
Что может быть причиной блокировки nginx-ом валидных клиентов при появлении просроченного сертификата?
PS. к таким последситвиям приводит истечения срока любого сертификата.