Изучаю OpenVPN
В качестве пособия нашел
http://www.opennet.ru/base/net/openvpn_x509.txt.html
И там в конце создается ключ для предотвращения DDoS:
openvpn --genkey --secret ta.key
Так вот, если на клиенте и сервере эти ключи разные, то нет соединения. А если одинаковые, то вообще не понимаю, а зачем вся эта муть с сертификатами и ассиметричным шифрованием? Ведь мы в любом случае зараннее передаем от одного к другому этот ключ. Почему бы просто не передать ключ симметричного шифрования и не усложнять жизнь?