Vad är filformatet OVPN?
En .ovpn-fil lagrar anslutningsinställningar som används av OpenVPN, ett flitigt använt verktyg med öppen källkod för att hantera virtuella privata nätverk. Konfigurationsfilen .ovpn innehåller inställningar för åtkomst till virtuella privata nätverk och klientkonfiguration. Formatet utvecklades av OpenVPN Inc. (grundat av James Yonan) och är tillgängligt under en öppen källkodslicens.
Till skillnad från binära konfigurationsformat är .ovpn-filer i klartext och helt läsbara för människor. Varje profil innehåller direktiv som client, remote, proto, dev tun och cipher, som definierar hur VPN-tunneln upprättas. En fristående «enhetlig profil» kan bädda in certifikatutfärdaren, klientcertifikatet och den privata nyckeln direkt i filen med hjälp av blocken <ca>, <cert>, <key> och <tls-crypt> - vilket tar bort behovet av separata .crt eller .pem-filer.
Användning av .ovpn-filer
.ovpn-filer används för att skapa en VPN-session mellan en server och en OpenVPN-klient. VPN-leverantörer distribuerar .ovpn-profiler direkt till slutanvändare för import i skrivbords- och mobilklienter. Både profiler på klientsidan (vanligtvis namngivna client.ovpn) och serverkonfigurationer (t.ex. server.ovpn) använder samma direktivsyntax.
Plats och namn på .ovpn-filer
På Windows sparas .ovpn-filer vanligtvis i mappen C:\Program Files\OpenVPN\config\; vanliga filnamn inkluderar server.ovpn och client.ovpn. På Linux finns konfigurationer vanligtvis under /etc/openvpn/.
Säkerhet & trygghet
RISK: MEDIUMDen stora risken är att FILEN I SIG är känslig: en fristående .ovpn bäddar ofta in klientens PRIVATA nyckel (<key>) och CA, så vem som helst med filen (och eventuellt lösenord) kan ansluta till det VPN-nätverket som du - lagra den säkert, skicka den inte okrypterat via e-post, och spärra/utfärda på nytt om den läcker. Den motsatta risken är skadliga profiler: en .ovpn kan innehålla direktiv som kör skript eller kommandon vid anslutning (up/down/route-up-skript, eller med vissa insticksmoduler) och kan omdirigera ALL din trafik och DNS genom servern i filen. Importera aldrig en .ovpn från en okänd källa - den kan dirigera din trafik genom en angripares server (en man-in-the-middle-position) eller köra kommandon. Öppna den i en textredigerare först för att se vilken server den ansluter till och om den innehåller skriptdirektiv. Använd endast .ovpn-filer från din riktiga VPN-leverantör eller din egen IT-avdelning.
Formatdetaljer
i ett nötskalProgram som öppnar OVPN-filer
Tekniska detaljer
djup specifikation| MIME-typ | application/x-openvpn-profile |
| Filstruktur | Direktiv i klartext (ett per rad) med valfria inbäddade PEM-block inneslutna i taggarna <ca>, <cert>, <key>, <tls-auth> och <tls-crypt> |
| Filsignatur | Ingen - inga binära magic bytes; identifieras av OpenVPN-direktiv som `client`, `remote`, `proto` och `dev` |
| Standard VPN-port | UDP 1194 (IANA-tilldelad till OpenVPN) |
| Tunnlingslägen | `dev tun` (lager-3 IP-routing) eller `dev tap` (lager-2 Ethernet-bryggning) |
| Transportprotokoll | UDP (rekommenderas för prestanda) eller TCP, ställs in via direktiven `proto udp` eller `proto tcp` |
| Krypteringsalgoritmer | AES-256-GCM (standard sedan OpenVPN 2.4), AES-128-GCM, ChaCha20-Poly1305 (OpenVPN 2.5+); äldre AES-256-CBC stöds också |
| Säkerhet för kontrollkanal | `tls-auth` lägger till ett HMAC-brandväggslager; `tls-crypt` (OpenVPN 2.4+) krypterar och autentiserar kontrollkanalen helt |
| HMAC-digest för datakanal | Direktiven `auth SHA256` eller `auth SHA512` styr paketautentiseringens digest |
| Intervall för nyckelomförhandling | Standard 3600 sekunder (1 timme), konfigurerbart via direktivet `reneg-sec` |
| Komprimering | Valfri LZO eller LZ4 via `compress lzo` / `compress lz4`; det äldre direktivet `comp-lzo` är föråldrat i OpenVPN 2.4+ |
| Inbäddning av inloggningsuppgifter | Certifikat, privata nycklar och CA-data kan bäddas in som PEM-block, vilket skapar en enda portabel fil utan externa beroenden |
| Typisk filstorlek | 2-20 KB för en fristående enhetlig profil med inbäddade certifikat och nycklar |
| Sökväg för konfiguration i Windows | `C:\Program Files\OpenVPN\config\` |
| Sökväg för konfiguration i Linux | `/etc/openvpn/` |
| Släppt | 2001 (OpenVPN); .ovpn unified-profile convention popularized in the 2000s |
| Öppen standard | Ja · royaltyfri |
| Specifikation | openvpn.net |
OVPN-konverteringar
Frågor & svar
frågat av användareInga frågor än - bli den första att fråga om OVPN-filer.