У меня есть сервер с stunnel, к которому подключаются клиенты. У каждого клиента есть собственный самозаверяющий сертификат, и копия этого сертификата находится в каталоге CApath на сервере, поэтому я контролирую, кто может получить доступ к серверу, а кто нет.
Когда мне нужно запретить доступ для какого-либо клиента, я удаляю сертификат и запускаю "service stunnel4 restart". Он работает просто отлично, но, безусловно, разрывает соединения, которые уже выполняются на момент перезапуска.
Есть ли способ заставить stunnel видеть, что сертификат больше не действителен без его перезапуска?