Очередной головняк подарил Easy-RSA. CA был создан на 3.0.3, понадобилось выпустить клиентский сертификат при помощи обновленного Easy-RSA.
Краткая заметка, чтобы не потерялось: Вместо %name% указать имя файла сертификата и ключа. После ключа -days указывается срок жизни сертификата, в данном примере 3650 дней…