# Сертификаты
<ca>
<совпадает с содержанием файла на сервере> - тут ОК
</ca>
<cert>
<совпадает с содержанием файла на сервере> - должен быть сертификат клиента и он не должен совпадать с сертифыкатом указанным в конфигурации сервера.
</cert>
<key>
-----BEGIN PRIVATE KEY-----
<совпадает с содержанием файла на сервере> - должен быть ключ клиента и он не должен совпадать с ключом указанным в конфигурации сервера.
-----END PRIVATE KEY-----
</key>
Здесь Вам не андроид, здесь нет понятия "завод".
чтобы наружу были только 80 и 443. Остальных портов много, неужели каждый закрывать?
openssl pkcs12 -export -out certificate.p12 -in certificate.cer -nokeys
Дважы написано
Что можно попробовать
1. Проверь время на клиенте и сервере что бы совпадало
2.Сравни еще раз ключ BEGIN OpenVPN Static key V1