В https://openvpn.net/index.php/open-source/documentation/howto.html упоминается скрипт revoke-full для отзыва сертификатов, он не входит в пакет. Просьба добавить.
revoke-full отноcится к набору скриптов easy-rsa. С версии OpenVPN 2.3 easy-rsa считается отдельным проектов и в OpenVPN больше не входит. Что, в целом, правильно - это набор утилит управления Certification Authority, и с OpenVPN можно применять и другие варианты. Отдельно добавлять revoke-full в пакет с OpenVPN бессмысленно: для создания revocation list как минимум нужен целиком CA с закрытым ключом самого CA для подписи списка отзыва. Место же CA - где-то в стороне на доверенной системе, а не на сервере с OpenVPN. Кроме того, есть вариант блокировки отдельных клиентов без отзыва их сертитификатов - через client-config-dir / ccd-exclusive . Сам easy-rsa в Sisyphus есть - http://sisyphus.ru/ru/srpm/Sisyphus/easy-rsa
Действительно; спасибо и прошу прощения за шум.