easy-rsaのcerを作る時"failed to update database TXT_DB error number 2"とか出たら、
commonName*1の値がブッキングしてるなり、不正である可能性があります。
念のため、キーの生成プロセスを最初からやれば確実です。
# cd /etc/openvpn/easy-rsa # ./clean-all # source vars # ./build-ca # ./build-key-server server # ./build-key-pkcs12 client1 # cat keys/server.crt keys/ca.crt > keys/ca_and_server.crt
*1:KEY_CN