For å forbedre sikkerheten din støtter Proton VPN ikke lenger manuelle OpenVPN-konfigurasjonsfiler som ble lastet ned før september 2023. Hvis du for øyeblikket bruker eldre konfigurasjonsfiler og ønsker å fortsette å bruke manuelle OpenVPN-konfigurasjoner, må du laste ned nye konfigurasjonsfiler før utgangen av februar 2026.
OpenVPN er en gammel VPN-protokoll som, selv om den fortsatt er robust og sikker, er oppblåst og treg sammenlignet med kraftige, strømlinjeformede og sikre moderne VPN-protokoller, som WireGuard® og vår egen Stealth-protokoll. Det er derfor vi jobber for å avvikle støtten for OpenVPN på våre offisielle apper.
I stedet for manuelle OpenVPN-konfigurasjoner anbefaler vi å bruke:
- Våre offisielle apper (på støttede plattformer): Disse tilbyr et bredt utvalg av avanserte funksjoner som rett og slett ikke er mulige med manuell konfigurasjon. Dette inkluderer støtte for vår Stealth-protokoll, WireGuard TCP og intuitivt tjenervalg ved hjelp av et grafisk brukergrensesnitt.
- WireGuard (på alt annet): WireGuard tilbyr bedre ytelse enn OpenVPN, samtidig som det er like sikkert. Så der det er mulig, anbefaler vi å bruke WireGuard på enheter som bare støtter manuell VPN-konfigurasjon (for eksempel rutere).
Vi anbefaler bare å bruke manuell OpenVPN-konfigurasjon på enheter (vanligvis eldre) som ikke støtter WireGuard.
Hvem blir berørt?
Denne oppdateringen kreves for alle som for øyeblikket bruker OpenVPN-konfigurasjonsfiler lastet ned før september 2023 for å konfigurere en enhet manuelt for Proton VPN.
Hva må du gjøre?
- Hvis enheten(e) din(e) støtter våre offisielle apper eller manuell WireGuard-konfigurasjon, anbefaler vi å bytte til disse.
- Hvis du må fortsette å bruke en manuell OpenVPN-konfigurasjon, må du laste ned nye OpenVPN-konfigurasjonsfiler og bruke dem til å konfigurere enheten din på nytt.
- Finn ut hvordan du laster ned Proton VPN OpenVPN-konfigurasjonsfiler
- Finn ut hvordan du laster ned WireGuard-konfigurasjonsfiler
Når må du gjøre det?
Du må oppdatere OpenVPN-konfigurasjonene dine før slutten av februar 2026. Etter 28. februar vil de gamle konfigurasjonene dine ikke lenger fungere.
Hva endres?
Hos Proton VPN opprettholder vi alltid de høyest mulige sikkerhetsstandardene. For å sikre dette og andre forbedringer, bruker våre nyere OpenVPN-konfigurasjonsfiler:
- AES-256-GCM (i stedet for AES-256-CBC): Med innebygd integritet, støtte for parallellprosessering og andre effektivitetsforbedringer er AES-GCM raskere, sterkere og bruker mindre batteri enn AES-CBC.
- Nyere tjenersertifikater: De nyere X.509-sertifikatene bruker sterkere signaturalgoritmer og lengre gyldighetsperioder for å forbedre tillitskjeden og motstanden mot visse angrep.
- tls-crypt + tls-auth (i stedet for bare tls-auth): tls-auth bekrefter at en pakke faktisk kommer fra en klient som kjenner den delte hemmeligheten. Å legge til tls-crypt betyr at hele pakken (inkludert lengde og nyttelast) blir kryptert, slik at en angriper ikke kan lese eller gjette formen på den. Dette gjør passiv sniffing og manipulerte pakkeangrep mye vanskeligere.
En raskere og sikrere OpenVPN
Selv om det fortsatt er sikkert, er OpenVPN en gammel og ineffektiv VPN-protokoll. Der det er mulig, bør du oppgradere til et bedre og mer moderne alternativ (de offisielle appene våre, eller manuell WireGuard-konfigurasjon på rutere og lignende).
Likevel er OpenVPN fortsatt svært sikkert, og er derfor helt fint å bruke på enheter som ikke støtter den nyere protokollen. I så fall vil det å oppdatere den manuelle konfigurasjonen din til å bruke våre nyere OpenVPN-sertifikater resultere i et raskere og enda sikrere VPN-oppsett.






