Как устроить централизованное хранение сертификатов OpenVPN?
Изучаю вопрос работы vpn-сервисов (openvpn).
Пока не могу понять как хранить централизованно сертификаты.
Как openvpn-сервера могут брать сертификаты из одного места и при этом контролировать чтобы с одним и темже сертифкатом не было подключений в одно время на разные сервера?
Для этого нужен radius-сервер? Можно просто раскидывать сертификаты по серверам, но тогда не проконтролировать дублированные подключения.
Интересует решение, информация по данному вопросу. В качестве платформы используется debian