O que é o formato de ficheiro OVPN?
Um arquivo .ovpn armazena as configurações de conexão usadas pelo OpenVPN, uma ferramenta de código aberto amplamente implantada para gerenciar redes privadas virtuais. O arquivo de configuração .ovpn contém configurações de acesso à rede privada virtual e configuração do cliente. O formato foi desenvolvido pela OpenVPN Inc. (fundada por James Yonan) e está disponível sob uma licença de código aberto.
Ao contrário dos formatos de configuração binários, os arquivos .ovpn são de texto simples e totalmente legíveis por humanos. Cada perfil contém diretivas como client, remote, proto, dev tun e cipher, que definem como o túnel VPN é estabelecido. Um «perfil unificado» autocontido pode incorporar a autoridade de certificação, o certificado do cliente e a chave privada internamente usando blocos <ca>, <cert>, <key> e <tls-crypt> - eliminando a necessidade de arquivos .crt ou .pem separados.
Uso de arquivos .ovpn
Arquivos .ovpn são usados para criar uma sessão VPN entre um servidor e um cliente OpenVPN. Os provedores de VPN distribuem perfis .ovpn diretamente aos usuários finais para importação em clientes de desktop e dispositivos móveis. Tanto os perfis do lado do cliente (geralmente chamados de client.ovpn) quanto as configurações do lado do servidor (por exemplo, server.ovpn) usam a mesma sintaxe de diretiva.
Localização e nomes de arquivos .ovpn
No Windows, os arquivos .ovpn são normalmente salvos na pasta C:\Program Files\OpenVPN\config\; nomes de arquivo comuns incluem server.ovpn e client.ovpn. No Linux, as configurações normalmente residem em /etc/openvpn/.
Segurança e proteção
RISCO: MEDIUMO grande risco é o PRÓPRIO ARQUIVO ser sensível: um .ovpn autocontido geralmente incorpora a chave PRIVADA do cliente (<key>) e a CA, portanto, qualquer pessoa com o arquivo (e qualquer senha) pode se conectar a essa VPN como você - armazene-o com segurança, não o envie por e-mail sem criptografia e revogue/reemita se ele vazar. O risco oposto são perfis maliciosos: um .ovpn pode conter diretivas que executam scripts ou comandos ao conectar (scripts up/down/route-up, ou com certos plugins) e pode redirecionar TODO o seu tráfego e DNS através do servidor no arquivo. Nunca importe um .ovpn de uma fonte não confiável - ele pode rotear seu tráfego através do servidor de um invasor (uma posição de man-in-the-middle) ou executar comandos. Abra-o em um editor de texto primeiro para ver a qual servidor ele se conecta e se inclui diretivas de script. Use apenas arquivos .ovpn do seu provedor de VPN real ou da sua própria TI.
Detalhes do formato
em resumoProgramas que abrem arquivos OVPN
Detalhes técnicos
especificação profunda| Tipo MIME | application/x-openvpn-profile |
| Estrutura do arquivo | Diretivas de texto simples (uma por linha) com blocos PEM internos opcionais entre as tags <ca>, <cert>, <key>, <tls-auth> e <tls-crypt> |
| Assinatura do arquivo | Nenhuma - sem bytes mágicos binários; identificado por diretivas OpenVPN como `client`, `remote`, `proto` e `dev` |
| Porta VPN padrão | UDP 1194 (atribuída pela IANA ao OpenVPN) |
| Modos de tunelamento | `dev tun` (roteamento IP de camada 3) ou `dev tap` (ponte Ethernet de camada 2) |
| Protocolos de transporte | UDP (recomendado para desempenho) ou TCP, definido via diretiva `proto udp` ou `proto tcp` |
| Cifras de criptografia | AES-256-GCM (padrão desde OpenVPN 2.4), AES-128-GCM, ChaCha20-Poly1305 (OpenVPN 2.5+); o legado AES-256-CBC também é suportado |
| Segurança do canal de controle | `tls-auth` adiciona uma camada de firewall HMAC; `tls-crypt` (OpenVPN 2.4+) criptografa e autentica totalmente o canal de controle |
| Digest HMAC do canal de dados | A diretiva `auth SHA256` ou `auth SHA512` controla o digest de autenticação de pacotes |
| Intervalo de renegociação de chave | Padrão 3600 segundos (1 hora), configurável via diretiva `reneg-sec` |
| Compressão | LZO ou LZ4 opcional via `compress lzo` / `compress lz4`; diretiva legada `comp-lzo` obsoleta no OpenVPN 2.4+ |
| Incorporação de credenciais interna | Certificados, chaves privadas e dados de CA podem ser incorporados como blocos PEM, produzindo um único arquivo portátil sem dependências externas |
| Tamanho de arquivo típico | 2-20 KB para um perfil unificado autocontido com certificados e chaves incorporados |
| Caminho de configuração no Windows | `C:\Program Files\OpenVPN\config\` |
| Caminho de configuração no Linux | `/etc/openvpn/` |
| Lançado | 2001 (OpenVPN); .ovpn unified-profile convention popularized in the 2000s |
| Padrão aberto | Sim · livre de royalties |
| Especificação | openvpn.net |
Conversões de OVPN
Perguntas e Respostas da Comunidade
perguntado por usuáriosAinda não há perguntas - seja o primeiro a perguntar sobre arquivos OVPN.