Se você já usou esse diretório para criar sua chave e & cert, your server key & cert, seus parâmetros Diffie-Hellman e pelo menos uma outra chave de cliente & cert, então você deve ter uma configuração de trabalho "easy-rsa" lá. Nesse caso, você pode simplesmente fazer isso:
cd /etc/openvpn/easy-rsa/2.0/
source ./vars
./build-key newclient1
Responda às perguntas que build-key
faz de forma apropriada e gere uma nova chave e um certificado correspondente assinado pela CA. Copie a chave e o certificado (e o certificado CA) para a máquina do cliente por meio de um canal seguro (por exemplo, scp). De lá, presumo que você saiba o que fazer.