Перевыпустил сертификат ca.crt с подписью старым приватным ключом командой:
openssl x509 -in ca.crt -days 7300 -out ca-new.crt -signkey ca.key
Машина на gentoo и нет возможности восстанавливать архитектуру easy-rsa, можно ли как-то через openssl перевыпустить клиентский сертификат для гладкой замены потом на клиентах?
PS: подмена сертификата и рестарт openvpn прошли успешно.