Нас здесь много умных.
Такой вопрос по OpenVPN.
В официальном руководстве по плагину
openvpn-plugin-auth-pam.so указано, что необходимо отключать проверку клиентских сертов.
Но почему это надо не говорят, написано, что не безопасно.
В старых манах пишут, что не работает мультифакторная аутентификация.
На деле клиентские cert +
openvpn-plugin-auth-pam.so через LDAP работают сообща.
При отзыве серта не пускает, ругается на серт, при неверном пароле также не пускат.
Хотелось узнать почему всё таки нельзя использовать вместе два разных способа аутентификации.