uVersion
Español
Descargar →

Wiki

Primer inicio de sesión y configuración inicial

Iniciar sesión con la contraseña admin inicial y cambiarla de inmediato.

Primer inicio de sesión

Tras la instalación, el servidor escucha por HTTPS en https://<ip-du-serveur>:8443 con un certificado autofirmado. El procedimiento a continuación se realiza una sola vez, y por completo desde el cliente de escritorio uVersion. Calcule cinco minutos.

1. Recuperar la contraseña inicial

El instalador la muestra al final del proceso, junto con la cuenta admin a la que pertenece, y recuerda que es de un solo uso.

El resumen que se muestra al final de la instalación del servidor: el bloque Initial admin login con el usuario admin y la contraseña generada, la advertencia de cambiarla en el primer inicio de sesión, y la dirección del servidor en https en el puerto 8443.

Si no la anotó, sigue siendo legible en la máquina del servidor:

InstalaciónComando
Linux (.deb) sudo cat /var/lib/uversion/initial-admin-password
Windows Get-Content "C:\ProgramData\uVersion\initial-admin-password"
Docker docker compose exec server cat /data/initial-admin-password

Si movió la carpeta de datos, reemplace /var/lib/uversion por su ruta: este archivo se escribe junto a los datos, su ubicación se deriva de [storage].path en config.toml.

2. Iniciar sesión desde el cliente de escritorio

El https:// es impuesto y no se escribe: solo quedan la dirección de la máquina y el puerto, 8443 por defecto. Luego el usuario admin y la contraseña recuperada en el paso 1.

La pantalla de inicio de sesión del cliente de escritorio: el campo Server address con el prefijo https:// fijo, la dirección del servidor y el puerto 8443, luego los campos Username y Password y el botón Sign in.

3. Confirmar la huella del servidor

En lugar de iniciar su sesión, el cliente abre una ventana Verify server identity que muestra la huella del certificado y pide compararla con la comunicada por el administrador. Aquí el administrador es usted: las tres formas de encontrar esta huella en el servidor están en Huella TLS. Una vez confirmado Trust this server, la conexión se reanuda por sí sola, y esta ventana no volverá a aparecer en este equipo.

4. Cambiar la contraseña

La contraseña inicial debe cambiarse de inmediato: el cliente abre una página dedicada que le obliga a hacerlo antes de dejarle ver cualquier otra cosa. Se vuelve a pedir la contraseña actual, y la nueva tiene al menos ocho caracteres.

La página Set a new password mostrada justo después del primer inicio de sesión admin: los campos Current password, New password y Confirm new password, y el botón Update password.

El cambio revoca la sesión en curso: se le devuelve a la pantalla de inicio de sesión para identificarse con la nueva contraseña. Es normal.

El servidor elimina entonces automáticamente el archivo initial-admin-password (no se requiere ninguna acción manual). Si persiste, es que el cambio aún no se ha realizado.

5. Crear las cuentas del equipo

Siempre en el cliente de escritorio: Admin en la barra lateral, pestaña Users, botón Create User. Cada cuenta recibe un rol al crearse, y es ese rol el que decide lo que puede hacer: ver Usuarios. La contraseña que introduce aquí se comunica a la persona, que luego la cambia desde sus propios ajustes.

La ventana Create User del panel de administración: los campos Username, Email y Password, la lista desplegable Role, y los botones Cancel y Create.

Pasos siguientes

Actualizar el servidor

Cuando se publica una nueva versión, el panel de administración del cliente de escritorio muestra un botón Update now. Basta un clic: el servidor descarga el nuevo paquete, lo verifica, lo instala y se reinicia. La interrupción es breve, sus datos y su base de datos no se tocan, y las migraciones se aplican al arranque (el servidor actualiza por sí solo la estructura de su base de datos).

Lo que «verifica» abarca exactamente, y no es lo mismo de ambos lados:

  • Linux (.deb): el servidor lee el manifiesto de publicación por HTTPS, encuentra en él la dirección del paquete y su suma de comprobación SHA-256, descarga ese paquete preciso y se niega a instalarlo si la suma no coincide. No hay firma: la confianza reposa en el HTTPS con el que se recuperan el manifiesto y el paquete.
  • Windows, mediante el botón: el servidor recupera install.ps1 por HTTPS y lo ejecuta en modo actualización. En este modo, el script no tiene un archivo local junto a él: anuncia que omite la verificación de firma y se apoya en el HTTPS de la descarga.
  • Windows, a mano: si lanza install.ps1 desde un archivo que ha extraído, el script busca una firma separada RSA-4096 junto al archivo (y la descarga si falta), y luego la verifica con openssl. Dos casos en los que continúa de todos modos, diciéndolo: no se encuentra el archivo original, o openssl no está instalado en la máquina. Instalar Git for Windows, que incluye openssl, basta para activar esta verificación.

Esta suma de comprobación verifica un archivo descargado. No tiene nada que ver con la huella del servidor, que identifica el certificado de su servidor y que sus clientes fijan: dos nociones, dos usos, y es esta palabra común la que confunde a todo el mundo.

En contenedor, el servidor no puede reemplazar su propia imagen: el botón lo anuncia y remite al procedimiento Docker (docker compose pull y luego up -d).

Instalación por archivo tar.gz: el botón responde con un error Se niega con un mensaje que explica que no hay ningún mecanismo de actualización instalado. No es una avería: las unidades que ejecutan la actualización se entregan únicamente con el paquete .deb, por lo que una instalación por archivo, o un binario lanzado a mano, no dispone de ellas. Actualice reemplazando los archivos como en la instalación, o pase al .deb.

A mano, si lo prefiere: simplemente reinstale el paquete más reciente, con el mismo comando que en la instalación (apt install ./uversion-server_*.deb o install.ps1). El instalador reutiliza su configuración y su licencia.