Easy RSA 3 apresenta um modo diferente de gerar e as assinar chaves de acesso, com esse passo a passo fica bem mais fácil Após instalar copiar pasta easy-rsa para dentro de openvpn
cp -r /usr/share/easy-rsa /etc/openvpn/ cd /etc/openvpn/easy-rsa/Editar o vars conforme sua necessidade, basicamente informações que serão preenchidas no requerimento do certificado, pais, estado, cidade...
vim varsDar permissão de execução ao vars
chmod +x varsIniciar a Infra Estrutura de Chaves (Obs. Esse comando apgara todo o conteúdo do diretório pki e criará uma diretório novo)
./easyrsa init-pkiCriar a CA
./easyrsa build-caGerar CSR do certificado do servidor
/easyrsa gen-req SERVIDOR-01 nopassAssinar certificado com chave CA
/easyrsa sign-req server SERVIDOR-01Gerar CSR dos Clientes
./easyrsa gen-req cliente01 nopass ./easyrsa gen-req cliente02 nopass ./easyrsa gen-req cliente03 nopassAssinar Certificados com CA
./easyrsa sign-req client cliente01 ./easyrsa sign-req client cliente02 ./easyrsa sign-req client cliente03Gerar Chave DF (Um pouco demorado)
./easyrsa gen-dhCaso queira revogar algum certificado
./easyrsa revoke cliente02Re-gerar contador CRL
./easyrsa gen-crl