Aby poprawić Twoje bezpieczeństwo, Proton VPN nie wspiera już ręcznych plików konfiguracyjnych OpenVPN pobranych przed wrześniem 2023 roku. Jeśli obecnie używasz starszych plików konfiguracyjnych i chcesz nadal korzystać z ręcznej konfiguracji OpenVPN, musisz pobrać nowe pliki konfiguracyjne przed końcem lutego 2026 roku.
OpenVPN to stary protokół VPN, który, choć wciąż solidnie bezpieczny, jest rozdęty i powolny w porównaniu do potężnych, eleganckich i bezpiecznych nowoczesnych protokołów VPN, takich jak WireGuard® i nasz własny protokół Stealth. Dlatego pracujemy nad zakończeniem wsparcia dla OpenVPN w naszych oficjalnych aplikacjach.
Zamiast ręcznej konfiguracji OpenVPN, zalecamy używanie:
- Naszych oficjalnych aplikacji (na wspieranych platformach): Oferują one szeroki wybór zaawansowanych funkcji, które są po prostu niemożliwe do uzyskania przy użyciu ręcznej konfiguracji. Obejmuje to wsparcie dla naszego protokołu Stealth, WireGuard TCP oraz intuicyjny wybór serwera za pomocą graficznego interfejsu użytkownika.
- WireGuard (na wszystkim innym): WireGuard oferuje lepszą wydajność niż OpenVPN, będąc jednocześnie równie bezpiecznym. Dlatego tam, gdzie to możliwe, zalecamy używanie WireGuard na urządzeniach, które obsługują tylko ręczną konfigurację VPN (takich jak routery).
Zalecamy korzystanie z ręcznej konfiguracji OpenVPN tylko na urządzeniach (zazwyczaj starszych), które nie obsługują WireGuard.
Kogo to dotyczy?
Ta aktualizacja jest wymagana dla każdego, kto obecnie używa plików konfiguracyjnych OpenVPN pobranych przed wrześniem 2023 roku do ręcznej konfiguracji urządzenia dla Proton VPN.
Co musisz zrobić?
- Jeśli Twoje urządzenie (lub urządzenia) obsługuje nasze oficjalne aplikacje lub ręczną konfigurację WireGuard, zalecamy przełączenie się na nie.
- Jeśli musisz nadal korzystać z ręcznej konfiguracji OpenVPN, proszę pobierz nowe pliki konfiguracyjne OpenVPN i użyj ich do ponownej konfiguracji swojego urządzenia.
- Dowiedz się, jak pobrać pliki konfiguracyjne OpenVPN dla Proton VPN
- Dowiedz się, jak pobrać pliki konfiguracyjne WireGuard
Kiedy musisz to zrobić?
Musisz zaktualizować swoje konfiguracje OpenVPN przed końcem lutego 2026 roku. Po 28 lutego Twoje stare konfiguracje przestaną działać.
Co się zmienia?
W Proton VPN zawsze utrzymujemy najwyższe możliwe standardy bezpieczeństwa. Aby zapewnić to i inne ulepszenia, nasze nowsze pliki konfiguracyjne OpenVPN wykorzystują:
- AES-256-GCM (zamiast AES-256-CBC): Dzięki wbudowanej integralności, wsparciu dla przetwarzania równoległego i innym ulepszeniom wydajności, AES-GCM jest szybszy, silniejszy i powoduje mniejsze zużycie baterii niż AES-CBC.
- Nowsze certyfikaty serwera: Nowsze certyfikaty X.509 używają silniejszych algorytmów podpisu i dłuższych okresów ważności, aby poprawić łańcuch zaufania i odporność na pewne ataki.
- tls-crypt + tls-auth (zamiast tylko tls-auth): tls-auth weryfikuje, czy pakiet naprawdę pochodzi od klienta, który zna współdzielony sekret. Dodanie tls-crypt oznacza, że cały pakiet (w tym jego długość i ładunek) jest szyfrowany, więc atakujący nie może go odczytać ani odgadnąć jego kształtu. To sprawia, że pasywne podsłuchiwanie i ataki za pomocą spreparowanych pakietów są znacznie trudniejsze.
Szybszy i bezpieczniejszy OpenVPN
Chociaż wciąż bezpieczny, OpenVPN jest starym i nieefektywnym protokołem VPN. Tam, gdzie to możliwe, powinieneś zaktualizować do lepszej, nowocześniejszej alternatywy (nasze oficjalne aplikacje lub ręczna konfiguracja WireGuard na routerach i tym podobnych).
Jednakże, OpenVPN jest nadal bardzo bezpieczny i pozostaje w porządku do użycia na urządzeniach, które nie obsługują nowszego protokołu. W takim przypadku zaktualizowanie ręcznej konfiguracji do korzystania z naszych nowszych certyfikatów OpenVPN zaowocuje szybszą i jeszcze bezpieczniejszą konfiguracją VPN.


