Openvpn Server multiple Certs

Nous avons des clients OpenVPN avec des certificates CA d'une ancienne et d'une nouvelle autorité.

Nous ne pouvons pas les changer tout à la fois.

Les clients vérifient le certificate présenté par le server.

Est-il possible de signer le certificate du server avec l'ancienne et nouvelle CA? Existe-t-il une autre manière que les anciens et les nouveaux clients peuvent se connecter?

Il existe une question très similaire à StackOverflow et des instructions sur la façon d'utiliser plusieurs CA (certificates empilés).

Une autre façon consiste à exécuter deux instances OpenVPN sur le même hôte, en leur fournissant des ports et des certificates différents signés par différentes CA.