You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Windows10端AWS VPN Client因证书路径无效无法添加VPN配置文件

问题场景

Windows 10环境下使用AWS VPN Client新增VPN配置文件,预先准备了3个关联文件:

  • vpn.ovpn
  • vpn.companyName.com.crt
  • vpn.companyName.com.key

导入vpn.ovpn完成配置添加时,系统弹出报错:

File path: ~/ssh.vpn.companyName.com.crt is in invalid format. It may be a path to a remote server, which is not allowed for security reasons. Only absolute paths are accepted

报错核心为证书路径格式不符合要求,程序出于安全考虑不允许使用指向远程服务器的路径,仅接受绝对路径,最终导致VPN配置文件无法正常添加。

故障原因

vpn.ovpn配置文件内的证书、私钥路径使用了~开头的类Unix系统相对路径写法,Windows环境下AWS VPN Client无法识别该类路径缩写,会直接判定为非法的远程路径触发安全拦截。

解决步骤
  • 将vpn.ovpn、vpn.companyName.com.crt、vpn.companyName.com.key三个文件存放到本地固定目录,参考存放路径为C:\Users\你的Windows登录账号名\AWSVPN\,不要存放在临时目录、桌面等容易被移动、清理的位置。
  • 用任意纯文本编辑器打开vpn.ovpn文件,定位到证书、私钥路径配置段,原始配置一般为如下格式:
ca ~/ssh.vpn.companyName.com.crt
cert ~/ssh.vpn.companyName.com.crt
key ~/ssh.vpn.companyName.com.key
  • 将所有~开头的路径全部替换为对应文件的Windows本地绝对路径,路径中的斜杠可使用正斜杠或双反斜杠,同时核对配置中的文件名和本地实际文件名完全一致,删掉多余的ssh.前缀,修正拼写错误,示例配置如下(替换为你自己的实际存放路径):
ca C:/Users/你的用户名/AWSVPN/vpn.companyName.com.crt
cert C:/Users/你的用户名/AWSVPN/vpn.companyName.com.crt
key C:/Users/你的用户名/AWSVPN/vpn.companyName.com.key
  • 保存修改后的vpn.ovpn文件,重新在AWS VPN Client中导入该配置文件即可正常完成添加。

注意:配置中不要使用任何路径缩写、环境变量、相对路径写法,所有关联文件必须填写从盘符开始的完整本地路径,否则会触发AWS VPN Client的安全校验规则导致导入失败。

内容的提问来源于stack exchange,提问作者Pavel

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.29 18:57:18