Prvni a zasadni rada, co se tyce openvpn na windows je: DON'T! ;D ;D
Na generovani certifikatu maji sadu utilitek easy-rsa, v podstate zeditujes openssl.cnf a vars, ty si includnes (na windows nevim jestli to je), a pak si tusim vygenerujes dh, svoji ca (build-dh, build-ca), crt/key pro server (build-key-server) a pak uz jen generujes crt/key pro klienty (build-key). Config bude trochu odlisnej, protoze widle maj nejaky problemy s routovanim, a tusim se musi pouzit tap a ne tun.
Tady je nejakej postup:
http://www.runpcrun.com/howtoopenvpn