sudo openssl rand -out /root/.rnd -hex 256
1. Конфигурация сервера
client-config-dir ccd
__**Блокировка клиента**__\\
В папку ccd помещаем текстовый файл, имя которого должно совпадать с названием сертификата клиента, а в содержании файла должно быть
disable