uVersion
Deutsch
Herunterladen →

Wiki

TLS-Fingerabdruck

Der Server erzeugt bei der Installation ein selbstsigniertes Zertifikat. Jeder Client bestätigt dessen Fingerabdruck bei der ersten Verbindung.

Ist das sicher? Ja. Jede Verbindung und jede Dateiübertragung ist verschlüsselt: Niemand im Netzwerk kann lesen, was zwischen Ihren Arbeitsplätzen und Ihrem Server übertragen wird. Ihre Daten bleiben auf Ihrer eigenen Infrastruktur: nichts wird von einem Dritten gehostet, nichts läuft über uVersion. Nur Ihre Teammitglieder mit ihren eigenen Zugangsdaten haben Zugriff. Und falls auf der Verbindung etwas Ungewöhnliches passiert, erkennt die Software es und blockiert sofort, statt es unbemerkt durchzulassen.

uVersion verschlüsselt standardmäßig alle Verbindungen mit HTTPS, ohne externe Domain oder externes Zertifikat. Der Server erzeugt sein Zertifikat beim ersten Start; der Administrator teilt den Fingerabdruck mit dem Team; jeder Client bestätigt ihn einmal.

Fingerabdruck finden

Wird am Ende der Installation neben dem Admin-Passwort angezeigt. Auch jederzeit einsehbar:

# Linux
sudo cat /var/lib/uversion/data/tls/fingerprint

# Windows
Get-Content "C:\ProgramData\uVersion\data\tls\fingerprint"

Auf dem Client bestätigen

Der Dialog „Trust this server“ bei der ersten Verbindung: den Fingerabdruck vor dem Vertrauen abgleichen.

Desktop-Client

Beim ersten Login öffnet sich ein Dialog. Vergleichen Sie ihn mit dem, was der Administrator geteilt hat, und klicken Sie auf Trust this server, wenn er übereinstimmt.

CLI uversion

uversion trust https://uversion.example.com:8443    # interactif
uversion trust https://uversion.example.com:8443 --yes   # non-interactif (CI / script)
uversion trusted                                    # liste les serveurs pinned
uversion login <url>                                # prompt auto si non-pinned

Unreal-Engine-Plugin

Führen Sie uversion trust <url> einmal in einem Terminal aus, bevor Sie das Projekt öffnen. (Ein nativer UE-Dialog ist für später geplant.)

Rider-Plugin

Verwendet uversion im Hintergrund. Führen Sie uversion trust <url> einmal aus, und Rider funktioniert.

Wenn sich der Fingerabdruck ändert

Der Client verweigert die Verbindung mit einer roten Meldung. Prüfen Sie es außerhalb des Kanals mit dem Administrator: legitime Neuinstallation, absichtliche Rotation oder MITM. Wenn alles in Ordnung ist:

  • Desktop: Schaltfläche Trust new fingerprint im roten Dialog
  • CLI: uversion mistrust <url>, dann uversion login <url>

Zertifikat neu erzeugen

Das Zertifikat ist standardmäßig 10 Jahre gültig, eine Erneuerung ist nicht erforderlich. Um eine Rotation zu erzwingen (Kompromittierung, Audit):

# Linux
sudo rm /var/lib/uversion/data/tls/cert.pem /var/lib/uversion/data/tls/key.pem
sudo systemctl restart uversion-server

# Windows
Remove-Item "C:\ProgramData\uVersion\data\tls\cert.pem"
Remove-Item "C:\ProgramData\uVersion\data\tls\key.pem"
Restart-Service uVersionServer

Neues Zertifikat und neuer Fingerabdruck beim Start. Erneut mit dem Team teilen.