Netuším, jak je to v distribučních instalacích EasyRSA, já obvykle pracuju s variantou staženou z GITu OpenVPN a tam se to nastavuje v souboru ./vars, případně v novejších verzích v ./pki/vars (vztaženo adresáři EasyRSA). Je tam i hromada dalších nastavení...
https://github.com/OpenVPN/easy-rsa
Mně to v easy-rsa z repozitáře z Debianu stable i unstable respektuje uvedenou proměnnou prostředí:
/tmp/easy-rsa> /usr/share/easy-rsa/easyrsa build-client-full bagr nopass [...] Certificate is to be certified until Jan 15 12:38:53 2025 GMT (825 days) /tmp/easy-rsa> export EASYRSA_CERT_EXPIRE=3650 /tmp/easy-rsa> /usr/share/easy-rsa/easyrsa build-client-full bagr2 nopass [...] Certificate is to be certified until Oct 10 12:39:08 2032 GMT (3650 days)
13. 10. 2022, 14:40 editováno autorem komentáře