Для тех кто зависим от смарт-карт как и я. суть статьи: подготовка к настройке конфигурации OpenVPN и последующего соединения. Понизим разрешенный TLS до 1.1 sudo vim /etc/crypto-policies/back-ends/opensslcnf.config TLS.MinProtocol = TLSv1.1 РуТокен ЭЦП и ЭЦП PKI. Под руками из чистых ключей есть только РуТокен S, а его даже производитель не рекомендует для использования в GNU/Linux, в общем это больно https://forum.rutoken.ru/topic/2377/. dnf in opensc openssl-pkcs11 pkcs11-helper pam dnf-utils openvpn pcsc-lite-libs pcsc-perl pcsc-tools pcsc-lite-ccid pcsc-lite-acsccid pcsc-lite sudo systemctl enable pcscd sudo systemctl start pcscd echo "alias openvpn='sudo openvpn'" >> ~/.bashrc openvpn --version | grep PKCS OpenVPN 2.5.5 [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [PKCS11] [MH/PKTINFO] [AEAD] built on mkdir openvpn.user && cd openvpn.user wget https://download.rutoken.ru/Rutoken/PKCS11Lib/Current/Linux/x64/librtpkcs11ecp.so sudo cp ./librtpkcs11ecp.so /usr/lib64/librtpkcs11ecp.so ИЛИ wg