Windows10端AWS VPN Client因证书路径无效无法添加VPN配置文件
问题场景
Windows 10环境下使用AWS VPN Client新增VPN配置文件,预先准备了3个关联文件:
- vpn.ovpn
- vpn.companyName.com.crt
- vpn.companyName.com.key
导入vpn.ovpn完成配置添加时,系统弹出报错:
File path: ~/ssh.vpn.companyName.com.crt is in invalid format. It may be a path to a remote server, which is not allowed for security reasons. Only absolute paths are accepted
报错核心为证书路径格式不符合要求,程序出于安全考虑不允许使用指向远程服务器的路径,仅接受绝对路径,最终导致VPN配置文件无法正常添加。
故障原因
vpn.ovpn配置文件内的证书、私钥路径使用了~开头的类Unix系统相对路径写法,Windows环境下AWS VPN Client无法识别该类路径缩写,会直接判定为非法的远程路径触发安全拦截。
解决步骤
- 将vpn.ovpn、vpn.companyName.com.crt、vpn.companyName.com.key三个文件存放到本地固定目录,参考存放路径为
C:\Users\你的Windows登录账号名\AWSVPN\,不要存放在临时目录、桌面等容易被移动、清理的位置。 - 用任意纯文本编辑器打开vpn.ovpn文件,定位到证书、私钥路径配置段,原始配置一般为如下格式:
ca ~/ssh.vpn.companyName.com.crt cert ~/ssh.vpn.companyName.com.crt key ~/ssh.vpn.companyName.com.key
- 将所有
~开头的路径全部替换为对应文件的Windows本地绝对路径,路径中的斜杠可使用正斜杠或双反斜杠,同时核对配置中的文件名和本地实际文件名完全一致,删掉多余的ssh.前缀,修正拼写错误,示例配置如下(替换为你自己的实际存放路径):
ca C:/Users/你的用户名/AWSVPN/vpn.companyName.com.crt cert C:/Users/你的用户名/AWSVPN/vpn.companyName.com.crt key C:/Users/你的用户名/AWSVPN/vpn.companyName.com.key
- 保存修改后的vpn.ovpn文件,重新在AWS VPN Client中导入该配置文件即可正常完成添加。
注意:配置中不要使用任何路径缩写、环境变量、相对路径写法,所有关联文件必须填写从盘符开始的完整本地路径,否则会触发AWS VPN Client的安全校验规则导致导入失败。
内容的提问来源于stack exchange,提问作者Pavel
相关产品推荐
相关产品推荐

