сертификаты для openvpn можно генерить в полностью автоматическом режиме.
для этого надо в pkitool (это скрипт который их генерит) есть --batch , ну и если нужно чтобы сертификаты были закрыты паролем (а пароли надо генерить автоматически), придется немного допилить опцию --pass
openssl умеет принимать пароль из текстового файла.
примерно так в конфиге
-passout file:/etc/openvpn/easy-rsa/keys/password.txt