Como você está planejando fazer a autenticação do cliente? Você está planejando fazer autenticação de cliente baseada em certificado ou outra coisa?
I wonder if I can use my existing SSL certificate for that purpose? Do I have any advantages doing that?
Sim, você provavelmente conseguiria reutilizar um certificado, desde que o valor do assunto do certificado corresponda ao nome do seu servidor OpenVPN.
Isso é quase certamente uma má ideia. Há poucas ou nenhumas vantagens para o fazer. Você provavelmente tornará as coisas mais difíceis e confusas para você mesmo se tentar, e você não é muito bem versado em como funciona a PKI.
Em qualquer caso, para o seu primeiro servidor VPN, sugiro seguir o guia como está escrito antes de tentar fazer algo extravagante com CAs externas ou certificados de terceiros. O OpenVPN é extremamente flexível, mas é melhor seguir o método padrão para começar.
Do OpenVPN clients use well known root certificates to check server's certificate or they do not employ this infrastructure and self-signed certificate will work fine?
Geralmente, ao definir clientes OpenVPN abertos, você fornece ao cliente o certificado da CA, além da configuração sugerida.