Wat is het OVPN-bestandsformaat?
Een .ovpn-bestand slaat verbindingsinstellingen op die worden gebruikt door OpenVPN, een veelgebruikte open-source tool voor het beheren van virtuele particuliere netwerken. Het .ovpn-configuratiebestand bevat toegangsinstellingen voor virtuele particuliere netwerken en clientconfiguratie. Het formaat is ontwikkeld door OpenVPN Inc. (opgericht door James Yonan) en is beschikbaar onder een open-source licentie.
In tegenstelling tot binaire configuratieformaten zijn .ovpn-bestanden platte tekst en volledig leesbaar voor mensen. Elk profiel bevat instructies zoals client, remote, proto, dev tun en cipher, die definiëren hoe de VPN-tunnel wordt opgezet. Een zelfstandig „geünificeerd profiel” kan de certificeringsinstantie (CA), het clientcertificaat en de privésleutel inline insluiten met behulp van <ca>, <cert>, <key> en <tls-crypt> blokken - waardoor aparte .crt of .pem bestanden niet meer nodig zijn.
Gebruik van .ovpn-bestanden
.ovpn-bestanden worden gebruikt voor het maken van een VPN-sessie tussen een server en een OpenVPN-client. VPN-providers distribueren .ovpn-profielen rechtstreeks naar eindgebruikers voor import in desktop- en mobiele clients. Zowel profielen aan de clientzijde (meestal genaamd client.ovpn) als configuraties aan de serverzijde (bijv. server.ovpn) gebruiken dezelfde syntaxis.
Locatie en namen van .ovpn-bestanden
Op Windows worden .ovpn-bestanden doorgaans opgeslagen in de map C:\Program Files\OpenVPN\config\; veelvoorkomende bestandsnamen zijn server.ovpn en client.ovpn. Op Linux bevinden configuraties zich meestal onder /etc/openvpn/.
Beveiliging & veiligheid
RISICO: MEDIUMHet grootste risico is dat het BESTAND ZELF gevoelig is: een zelfstandige .ovpn bevat vaak de PRIVÉ-sleutel van de client (<key>) en de CA, dus iedereen met het bestand (en eventueel wachtwoord) kan verbinding maken met die VPN als jou - bewaar het veilig, e-mail het niet onversleuteld en trek het in/vervang het als het lekt. Het tegenovergestelde risico zijn kwaadaardige profielen: een .ovpn kan instructies bevatten die scripts of commando's uitvoeren bij verbinding (up/down/route-up scripts, of met bepaalde plug-ins) en kan AL je verkeer en DNS omleiden via de server in het bestand. Importeer nooit een .ovpn van een niet-vertrouwde bron - het zou je verkeer via de server van een aanvaller kunnen leiden (een man-in-the-middle positie) of commando's kunnen uitvoeren. Open het eerst in een tekstverwerker om te zien met welke server het verbinding maakt en of het script-instructies bevat. Gebruik alleen .ovpn-bestanden van je echte VPN-provider of je eigen IT-afdeling.
Formaatdetails
in een notendopProgramma's die OVPN-bestanden openen
Technische details
diepe specificaties| MIME-type | application/x-openvpn-profile |
| Bestandsstructuur | Platte-tekstinstructies (één per regel) met optionele inline PEM-blokken ingesloten in <ca>, <cert>, <key>, <tls-auth> en <tls-crypt> tags |
| Bestandssignatuur | Geen - geen binaire magic bytes; geïdentificeerd door OpenVPN-instructies zoals `client`, `remote`, `proto` en `dev` |
| Standaard VPN-poort | UDP 1194 (door IANA toegewezen aan OpenVPN) |
| Tunneling-modi | `dev tun` (laag-3 IP-routering) of `dev tap` (laag-2 Ethernet-bridging) |
| Transportprotocollen | UDP (aanbevolen voor prestaties) of TCP, ingesteld via `proto udp` of `proto tcp` instructie |
| Versleutelingsalgoritmen | AES-256-GCM (standaard sinds OpenVPN 2.4), AES-128-GCM, ChaCha20-Poly1305 (OpenVPN 2.5+); legacy AES-256-CBC wordt ook ondersteund |
| Beveiliging van controlekanaal | `tls-auth` voegt een HMAC-firewall-laag toe; `tls-crypt` (OpenVPN 2.4+) versleutelt en authenticeert het controlekanaal volledig |
| Datakanaal HMAC-digest | `auth SHA256` of `auth SHA512` instructie regelt de pakket-authenticatie-digest |
| Interval voor sleutelheronderhandeling | Standaard 3600 seconden (1 uur), configureerbaar via de `reneg-sec` instructie |
| Compressie | Optioneel LZO of LZ4 via `compress lzo` / `compress lz4`; legacy `comp-lzo` instructie is verouderd in OpenVPN 2.4+ |
| Inline inbedden van inloggegevens | Certificaten, privésleutels en CA-gegevens kunnen worden ingebed als PEM-blokken, wat resulteert in een enkel draagbaar bestand zonder externe afhankelijkheden |
| Typische bestandsgrootte | 2-20 KB voor een zelfstandig geünificeerd profiel met ingebedde certificaten en sleutels |
| Windows-configuratiepad | `C:\Program Files\OpenVPN\config\` |
| Linux-configuratiepad | `/etc/openvpn/` |
| Uitgebracht | 2001 (OpenVPN); .ovpn unified-profile convention popularized in the 2000s |
| Open standaard | Ja · royaltyvrij |
| Specificatie | openvpn.net |
OVPN conversies
Community V&A
gevraagd door gebruikersNog geen vragen - wees de eerste om iets te vragen over OVPN-bestanden.