Wiki
TLS-Fingerabdruck
Der Server erzeugt bei der Installation ein selbstsigniertes Zertifikat. Jeder Client bestätigt dessen Fingerabdruck bei der ersten Verbindung.
uVersion verschlüsselt standardmäßig alle Verbindungen mit HTTPS, ohne externe Domain oder externes Zertifikat. Der Server erzeugt sein Zertifikat beim ersten Start; der Administrator teilt den Fingerabdruck mit dem Team; jeder Client bestätigt ihn einmal.
Fingerabdruck finden
Wird am Ende der Installation neben dem Admin-Passwort angezeigt. Auch jederzeit einsehbar:
# Linux
sudo cat /var/lib/uversion/data/tls/fingerprint
# Windows
Get-Content "C:\ProgramData\uVersion\data\tls\fingerprint"
Auf dem Client bestätigen
Desktop-Client
Beim ersten Login öffnet sich ein Dialog. Vergleichen Sie ihn mit dem, was der Administrator geteilt hat, und klicken Sie auf Trust this server, wenn er übereinstimmt.
CLI uversion
uversion trust https://uversion.example.com:8443 # interactif
uversion trust https://uversion.example.com:8443 --yes # non-interactif (CI / script)
uversion trusted # liste les serveurs pinned
uversion login <url> # prompt auto si non-pinned
Unreal-Engine-Plugin
Führen Sie uversion trust <url> einmal in einem Terminal aus, bevor Sie das Projekt öffnen. (Ein nativer UE-Dialog ist für später geplant.)
Rider-Plugin
Verwendet uversion im Hintergrund. Führen Sie uversion trust <url> einmal aus, und Rider funktioniert.
Wenn sich der Fingerabdruck ändert
Der Client verweigert die Verbindung mit einer roten Meldung. Prüfen Sie es außerhalb des Kanals mit dem Administrator: legitime Neuinstallation, absichtliche Rotation oder MITM. Wenn alles in Ordnung ist:
- Desktop: Schaltfläche Trust new fingerprint im roten Dialog
- CLI:
uversion mistrust <url>, dannuversion login <url>
Zertifikat neu erzeugen
Das Zertifikat ist standardmäßig 10 Jahre gültig, eine Erneuerung ist nicht erforderlich. Um eine Rotation zu erzwingen (Kompromittierung, Audit):
# Linux
sudo rm /var/lib/uversion/data/tls/cert.pem /var/lib/uversion/data/tls/key.pem
sudo systemctl restart uversion-server
# Windows
Remove-Item "C:\ProgramData\uVersion\data\tls\cert.pem"
Remove-Item "C:\ProgramData\uVersion\data\tls\key.pem"
Restart-Service uVersionServer
Neues Zertifikat und neuer Fingerabdruck beim Start. Erneut mit dem Team teilen.