いままでつながっていたが, 突然つながらくなった.
journalctl -xe などで client 側のログをみると
TLS Error: TLS key negotiation failed to occur within 60 seconds
と出る.
ネットワーク構成が変わっていなかれば, CRL 証明書の有効期限切れでしょう.
(今回遭遇したケースもそうだった. サーバ側 systemd ログで expired だった)
デフォルトで生成したのは 180 日まででした.
CRL を更新して解決です!