

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Gunakan sertifikat dan buat koneksi AWS Client VPN di Windows
<a name="windows-openvpn-cryptoapicert"></a>

Anda dapat mengonfigurasi klien OpenVPN untuk menggunakan sertifikat dan kunci privat dari Windows Certificate System Store. Opsi ini berguna ketika Anda menggunakan kartu pintar sebagai bagian dari koneksi Client VPN Anda. Untuk informasi tentang opsi klien OpenVPN cryptoapicert, lihat [Manual Referensi untuk OpenVPN ](https://openvpn.net/community-resources/reference-manual-for-openvpn-2-6/) di situs web OpenVPN.

**catatan**  
Sertifikat harus disimpan di komputer lokal.

**Untuk menggunakan sertifikat dan membuat koneksi**

1. Buat file .pfx yang berisi sertifikat klien dan kunci privat.

1. Impor file .pfx ke penyimpanan sertifikat pribadi Anda, pada komputer lokal. Untuk informasi selengkapnya, lihat [Cara: Melihat sertifikat dengan snap-in MMC](https://learn.microsoft.com/en-us/dotnet/framework/wcf/feature-details/how-to-view-certificates-with-the-mmc-snap-in#to-view-certificates-for-the-local-device) di situs web Microsoft.

1. Verifikasi bahwa akun Anda memiliki izin untuk membaca sertifikat komputer lokal. Anda juga dapat menggunakan Konsol Manajemen Microsoft untuk mengubah izin. Untuk informasi selengkapnya, [lihat Hak untuk melihat penyimpanan sertifikat komputer lokal](https://learn.microsoft.com/en-us/archive/msdn-technet-forums/743d793c-ca94-45b3-88c6-375097eaafc0) di situs web Microsoft.

1. Perbarui file konfigurasi OpenVPN dan tentukan sertifikat dengan menggunakan subjek sertifikat, atau sidik jari sertifikat.

   Berikut ini adalah contoh untuk menentukan sertifikat dengan menggunakan subjek.

   ```
   cryptoapicert “SUBJ:Jane Doe”
   ```

   Berikut ini adalah contoh untuk menentukan sertifikat dengan menggunakan sidik jari. Anda dapat menemukan sidik jari dengan menggunakan Konsol Manajemen Microsoft. Untuk informasi selengkapnya, lihat [Cara: Mengambil Sidik Jari Sertifikat di situs](https://learn.microsoft.com/en-us/dotnet/framework/wcf/feature-details/how-to-retrieve-the-thumbprint-of-a-certificate) web Microsoft.

   ```
   cryptoapicert “THUMB:a5 42 00 42 01"
   ```

1.  Setelah Anda menyelesaikan konfigurasi, gunakan OpenVPN untuk membuat koneksi VPN dengan melakukan salah satu hal berikut:
   + **Gunakan aplikasi klien OpenVPN GUI**

     1. Mulai aplikasi klien OpenVPN.

     1. Pada bilah tugas Windows, pilih **Tampilkan/Sembunyikan** ikon. **Klik kanan **OpenVPN** GUI, lalu pilih Impor file.**

     1. Di kotak dialog Buka, pilih file konfigurasi yang Anda terima dari administrator Client VPN dan pilih **Buka**.

     1. Pada bilah tugas Windows, pilih **Tampilkan/Sembunyikan** ikon. **Klik kanan **OpenVPN** GUI, lalu pilih Connect.**
   + **Gunakan Klien OpenVPN GUI Connect**

     1. Mulai aplikasi OpenVPN, dan pilih **Impor, Dari file lokal**... .

     1. Navigasikan ke file konfigurasi yang Anda terima dari administrator VPN Anda dan pilih **Buka**.