Recientemente instalé un servidor OpenVPN con easy-rsa y tengo preguntas sobre la revocación de certificados:
En caso de que la clave privada de alguien se vea comprometida y tenga que revocar el certificado con revoke-full
, ¿necesito mantener el .crt/.csr/.key
revocado en el servidor?
Lo pregunto porque estoy usando el nombre completo del propietario del certificado como el nombre del certificado y me preguntaba cómo generaría un nuevo certificado con el mismo nombre si ya hay un certificado (revocado) con ese nombre.