我们的OpenVPN客户端拥有来自旧版本和新版本的CA证书。
我们不能一次全部改变它们。
客户端正在validation服务器提供的证书。
是否有可能用旧的和新的CA签署服务器证书? 老客户和新客户可以互相连接吗?
在StackOverflow中有一个非常类似的问题 ,以及如何使用多个CA(堆栈证书)的说明。
另一种方法是在同一个主机上运行两个OpenVPN实例,为它们提供由不同的CA签名的不同的端口和证书。