Cерты пользователям можно включать непосредственно в конфигурацию, называется это inline certificates
1 Отозвать серт можно тем же easy-rsa которым он генерился
2 Обновится файл .crl со списком отзыва
3 Делаем reload для openvpn чтобы сервер перечитал изменения в файлах конфигурации
AuthorizedKeysCommand -- проверять скриптом
AllowUsers/DenyUsers/AllowGroups/DenyGroups -- конкретно указать кого именно не хотите
Завести для ssh собственный встроенный CA
Какой дистрибутив посоветуете? Кроме Ubuntu, RHEL и Arch.
все так же(
P.S. написал выше, что запускал в гноме и столкнулся с такой же проблемой(