Qu'est-ce que le format de fichier OVPN ?
Un fichier .ovpn stocke les paramètres de connexion utilisés par OpenVPN, un outil open-source largement déployé pour la gestion de réseaux privés virtuels. Le fichier de configuration .ovpn contient les paramètres d'accès au réseau privé virtuel et la configuration du client. Le format a été développé par OpenVPN Inc. (fondé par James Yonan) et est disponible sous licence open-source.
Contrairement aux formats de configuration binaires, les fichiers .ovpn sont en texte brut et entièrement lisibles par l'homme. Chaque profil contient des directives telles que client, remote, proto, dev tun et cipher, qui définissent la manière dont le tunnel VPN est établi. Un « profil unifié » autonome peut intégrer l'autorité de certification, le certificat client et la clé privée directement à l'aide des blocs <ca>, <cert>, <key> et <tls-crypt> - éliminant ainsi le besoin de fichiers .crt ou .pem séparés.
Utilisation des fichiers .ovpn
Les fichiers .ovpn sont utilisés pour créer une session VPN entre un serveur et un client OpenVPN. Les fournisseurs de VPN distribuent les profils .ovpn directement aux utilisateurs finaux pour une importation dans les clients de bureau et mobiles. Les profils côté client (généralement nommés client.ovpn) et les configurations côté serveur (par exemple server.ovpn) utilisent la même syntaxe de directives.
Emplacement et noms des fichiers .ovpn
Sur Windows, les fichiers .ovpn sont généralement enregistrés dans le dossier C:\Program Files\OpenVPN\config\ ; les noms de fichiers courants incluent server.ovpn et client.ovpn. Sur Linux, les configurations résident généralement sous /etc/openvpn/.
Sécurité et sûreté
RISQUE : MEDIUMLe risque majeur réside dans la sensibilité du FICHIER LUI-MÊME : un .ovpn autonome intègre souvent la clé PRIVÉE du client (<key>) et la CA, de sorte que quiconque possède le fichier (et l'éventuel mot de passe) peut se connecter au VPN en votre nom - stockez-le de manière sécurisée, ne l'envoyez pas par e-mail en clair, et révoquez/renouvelez-le en cas de fuite. L'autre risque concerne les profils malveillants : un .ovpn peut contenir des directives qui exécutent des scripts ou des commandes à la connexion (scripts up/down/route-up, ou avec certains plugins) et peut rediriger TOUT votre trafic et votre DNS vers le serveur indiqué dans le fichier. N'importez jamais un .ovpn d'une source non fiable - il pourrait router votre trafic via le serveur d'un attaquant (position d'homme du milieu) ou exécuter des commandes. Ouvrez-le d'abord dans un éditeur de texte pour voir vers quel serveur il se connecte et s'il inclut des directives de script. Utilisez uniquement des fichiers .ovpn provenant de votre véritable fournisseur VPN ou de votre propre service informatique.
Détails du format
en brefProgrammes qui ouvrent les fichiers OVPN
Détails techniques
spécifications approfondies| Type MIME | application/x-openvpn-profile |
| Structure du fichier | Directives en texte brut (une par ligne) avec blocs PEM optionnels intégrés entre les balises <ca>, <cert>, <key>, <tls-auth> et <tls-crypt> |
| Signature de fichier | Aucune - pas d'octets magiques binaires ; identifié par les directives OpenVPN telles que `client`, `remote`, `proto` et `dev` |
| Port VPN par défaut | UDP 1194 (assigné par l'IANA à OpenVPN) |
| Modes de tunnelisation | `dev tun` (routage IP de couche 3) ou `dev tap` (pontage Ethernet de couche 2) |
| Protocoles de transport | UDP (recommandé pour la performance) ou TCP, défini via la directive `proto udp` ou `proto tcp` |
| Algorithmes de chiffrement | AES-256-GCM (par défaut depuis OpenVPN 2.4), AES-128-GCM, ChaCha20-Poly1305 (OpenVPN 2.5+) ; l'ancien AES-256-CBC est également supporté |
| Sécurité du canal de contrôle | `tls-auth` ajoute une couche de pare-feu HMAC ; `tls-crypt` (OpenVPN 2.4+) chiffre et authentifie entièrement le canal de contrôle |
| Condensat HMAC du canal de données | La directive `auth SHA256` ou `auth SHA512` contrôle le condensat d'authentification des paquets |
| Intervalle de renégociation des clés | Par défaut 3600 secondes (1 heure), configurable via la directive `reneg-sec` |
| Compression | LZO ou LZ4 optionnel via `compress lzo` / `compress lz4` ; la directive héritée `comp-lzo` est dépréciée depuis OpenVPN 2.4+ |
| Intégration des identifiants | Les certificats, clés privées et données CA peuvent être intégrés sous forme de blocs PEM, produisant un fichier portable unique sans dépendances externes |
| Taille de fichier typique | 2-20 Ko pour un profil unifié autonome avec certificats et clés intégrés |
| Chemin de config Windows | `C:\Program Files\OpenVPN\config\` |
| Chemin de config Linux | `/etc/openvpn/` |
| Publié | 2001 (OpenVPN); .ovpn unified-profile convention popularized in the 2000s |
| Standard ouvert | Oui · libre de droits |
| Spécification | openvpn.net |
Conversions OVPN
Q&R de la communauté
posées par les utilisateursPas encore de questions - soyez le premier à poser une question sur les fichiers OVPN.