У меня есть сервер с stunnel, к которому подключаются клиенты. Каждый клиент имеет свой собственный самозаверяющий сертификат, и копия этого сертификата лежит в каталоге CApath на сервере-поэтому я контролирую, кто может получить доступ к серверу, а кто нет.
когда мне нужно запретить доступ для какого-то клиента, я удаляю сертификат и запускаю "service stunnel4 restart". Он работает просто отлично, но он, безусловно, разрывает соединения, которые уже находятся в процессе на момент перезапуск.
есть ли способ заставить stunnel увидеть, что сертификат больше не действителен без перезапуска?