

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Use um certificado e estabeleça uma conexão AWS Client VPN no Windows
<a name="windows-openvpn-cryptoapicert"></a>

É possível configurar o cliente OpenVPN para usar um certificado e uma chave privada na Windows Certificate System Store. Esta opção é útil quando você usa um cartão inteligente como parte da conexão da cliente VPN. Para obter informações sobre a opção cryptoapicert do cliente OpenVPN, consulte o [Manual de referência para o OpenVPN ](https://openvpn.net/community-resources/reference-manual-for-openvpn-2-6/) no site do OpenVPN.

**nota**  
O certificado deve ser armazenado no computador local.

**Para usar um certificado e estabelecer uma conexão**

1. Crie um arquivo .pfx que contenha o certificado do cliente e a chave privada.

1. Importe o arquivo .pfx para o seu armazenamento de certificados pessoais, no computador local. Para obter mais informações, consulte [Como: exibir certificados com o snap-in MMC](https://learn.microsoft.com/en-us/dotnet/framework/wcf/feature-details/how-to-view-certificates-with-the-mmc-snap-in#to-view-certificates-for-the-local-device) no site da Microsoft.

1. Verifique se sua conta tem permissões para ler o certificado do computador local. É possível usar o Console de Gerenciamento da Microsoft para modificar as permissões. Para ter mais informações, consulte [Rights to see the local computer certificates store](https://learn.microsoft.com/en-us/archive/msdn-technet-forums/743d793c-ca94-45b3-88c6-375097eaafc0) no site da Microsoft.

1. Atualize o arquivo de configuração do OpenVPN e especifique o certificado usando o assunto ou a impressão digital do certificado.

   Veja a seguir um exemplo de especificação do certificado usando um assunto.

   ```
   cryptoapicert “SUBJ:Jane Doe”
   ```

   Veja a seguir um exemplo de especificação do certificado usando uma impressão digital. É possível encontrar a impressão digital usando o Console de Gerenciamento da Microsoft. Para ter mais informações, consulte [How to: Retrieve the Thumbprint of a Certificate](https://learn.microsoft.com/en-us/dotnet/framework/wcf/feature-details/how-to-retrieve-the-thumbprint-of-a-certificate) no site da Microsoft.

   ```
   cryptoapicert “THUMB:a5 42 00 42 01"
   ```

1.  Depois de concluir a configuração, use o OpenVPN para estabelecer uma conexão VPN seguindo um destes procedimentos:
   + **Use a aplicação cliente OpenVPN GUI**

     1. Inicie a aplicação cliente OpenVPN.

     1. Na barra de tarefas do Windows, escolha **Mostrar/Ocultar ícones**. **Clique com o botão direito do mouse na GUI do **OpenVPN** e escolha Importar arquivo.**

     1. Na caixa de diálogo Open (Abrir), selecione o arquivo de configuração recebido do administrador da cliente VPN e escolha **Open** (Abrir).

     1. Na barra de tarefas do Windows, escolha **Mostrar/Ocultar ícones**. Clique com o botão direito do mouse na **GUI do OpenVPN** e escolha **Conectar**.
   + **Use o OpenVPN GUI Connect Client**

     1. Inicie a aplicação OpenVPN e escolha Importar, **Do arquivo local...**.

     1. Navegue até o arquivo de configuração que você recebeu do administrador da VPN e selecione **Open** (Abrir).