Che cos'è il formato di file OVPN?
Un file .ovpn memorizza le impostazioni di connessione utilizzate da OpenVPN, uno strumento open-source ampiamente diffuso per la gestione di reti private virtuali. Il file di configurazione .ovpn contiene le impostazioni di accesso alla rete privata virtuale e la configurazione del client. Il formato è stato sviluppato da OpenVPN Inc. (fondata da James Yonan) ed è disponibile sotto licenza open-source.
A differenza dei formati di configurazione binari, i file .ovpn sono in testo semplice e completamente leggibili dall'uomo. Ogni profilo contiene direttive come client, remote, proto, dev tun e cipher, che definiscono come viene stabilito il tunnel VPN. Un «profilo unificato» autonomo può incorporare l'autorità di certificazione, il certificato del client e la chiave privata internamente utilizzando i blocchi <ca>, <cert>, <key> e <tls-crypt> - eliminando la necessità di file .crt o .pem separati.
Utilizzo dei file .ovpn
I file .ovpn vengono utilizzati per creare una sessione VPN tra un server e un client OpenVPN. I fornitori di servizi VPN distribuiscono i profili .ovpn direttamente agli utenti finali per l'importazione nei client desktop e mobili. Sia i profili lato client (solitamente denominati client.ovpn) che le configurazioni lato server (ad esempio server.ovpn) utilizzano la stessa sintassi delle direttive.
Posizione e nomi dei file .ovpn
Su Windows, i file .ovpn vengono solitamente salvati nella cartella C:\Program Files\OpenVPN\config\; i nomi file comuni includono server.ovpn e client.ovpn. Su Linux, le configurazioni risiedono tipicamente in /etc/openvpn/.
Sicurezza e incolumità
RISCHIO: MEDIUMIl rischio maggiore è che il FILE STESSO sia sensibile: un file .ovpn autonomo spesso incorpora la chiave PRIVATA del client (<key>) e la CA, quindi chiunque possieda il file (e l'eventuale password) potrebbe essere in grado di connettersi a quella VPN a tuo nome - conservalo in modo sicuro, non inviarlo via e-mail in chiaro e revocalo/riemettilo se trapela. Il rischio opposto è rappresentato dai profili malevoli: un file .ovpn può contenere direttive che eseguono script o comandi alla connessione (script up/down/route-up, o con determinati plugin) e può reindirizzare TUTTO il tuo traffico e il DNS attraverso il server indicato nel file. Non importare mai un file .ovpn da una fonte non attendibile - potrebbe instradare il tuo traffico attraverso il server di un utente malintenzionato (posizione man-in-the-middle) o eseguire comandi. Aprilo prima in un editor di testo per vedere a quale server si connette e se include direttive per script. Usa solo file .ovpn provenienti dal tuo reale fornitore VPN o dal tuo ufficio IT.
Dettagli del formato
in sintesiProgrammi che aprono file OVPN
Dettagli tecnici
specifiche approfondite| Tipo MIME | application/x-openvpn-profile |
| Struttura del file | Direttive in testo semplice (una per riga) con blocchi PEM opzionali incorporati tra i tag <ca>, <cert>, <key>, <tls-auth> e <tls-crypt> |
| Firma del file | Nessuna - nessun byte magico binario; identificato dalle direttive OpenVPN come `client`, `remote`, `proto` e `dev` |
| Porta VPN predefinita | UDP 1194 (assegnata da IANA a OpenVPN) |
| Modalità di tunneling | `dev tun` (routing IP a livello 3) o `dev tap` (bridging Ethernet a livello 2) |
| Protocolli di trasporto | UDP (raccomandato per le prestazioni) o TCP, impostati tramite la direttiva `proto udp` o `proto tcp` |
| Cifrari di crittografia | AES-256-GCM (predefinito da OpenVPN 2.4), AES-128-GCM, ChaCha20-Poly1305 (OpenVPN 2.5+); supportato anche il legacy AES-256-CBC |
| Sicurezza del canale di controllo | `tls-auth` aggiunge un livello firewall HMAC; `tls-crypt` (OpenVPN 2.4+) crittografa e autentica completamente il canale di controllo |
| Digest HMAC del canale dati | La direttiva `auth SHA256` o `auth SHA512` controlla il digest di autenticazione dei pacchetti |
| Intervallo di rinegoziazione della chiave | Predefinito 3600 secondi (1 ora), configurabile tramite la direttiva `reneg-sec` |
| Compressione | Opzionale LZO o LZ4 tramite `compress lzo` / `compress lz4`; la direttiva legacy `comp-lzo` è deprecata in OpenVPN 2.4+ |
| Incorporamento credenziali inline | Certificati, chiavi private e dati CA possono essere incorporati come blocchi PEM, producendo un singolo file portatile senza dipendenze esterne |
| Dimensione tipica del file | 2-20 KB per un profilo unificato autonomo con certificati e chiavi incorporati |
| Percorso configurazione Windows | `C:\Program Files\OpenVPN\config\` |
| Percorso configurazione Linux | `/etc/openvpn/` |
| Rilasciato | 2001 (OpenVPN); .ovpn unified-profile convention popularized in the 2000s |
| Standard aperto | Sì · royalty-free |
| Specifica | openvpn.net |
Conversioni OVPN
Domande e risposte della community
chiesto dagli utentiAncora nessuna domanda - sii il primo a chiedere informazioni sui file OVPN.