uVersion
Español
Descargar →

Wiki

Huella TLS

El servidor genera un certificado autofirmado en la instalación. Cada cliente confirma su huella en la primera conexión.

¿Es seguro? Sí. Todas las conexiones y todas las transferencias de archivos están cifradas: nadie en la red puede leer lo que circula entre tus equipos y tu servidor. Tus datos permanecen en tu propia infraestructura: nada está alojado en un tercero, nada pasa por uVersion. Solo los miembros de tu equipo, con sus propias credenciales, pueden acceder. Y si ocurre algo anormal en la conexión, el software lo detecta y bloquea de inmediato, en lugar de dejarlo pasar en silencio.

uVersion cifra todas las conexiones con HTTPS de forma predeterminada, sin dominio ni certificado externo. El servidor genera su certificado en el primer arranque; el administrador comparte la huella con el equipo; cada cliente la confirma una vez.

Encontrar la huella

Se muestra al final de la instalación, junto a la contraseña de administrador. También se puede consultar en cualquier momento:

# Linux
sudo cat /var/lib/uversion/data/tls/fingerprint

# Windows
Get-Content "C:\ProgramData\uVersion\data\tls\fingerprint"

Confirmar en el cliente

El diálogo «Trust this server» en la primera conexión: compara la huella mostrada antes de confiar.

Cliente de escritorio

Se abre un cuadro de diálogo en el primer inicio de sesión. Compárala con lo que compartió el administrador y haz clic en Trust this server si coincide.

CLI uversion

uversion trust https://uversion.example.com:8443    # interactif
uversion trust https://uversion.example.com:8443 --yes   # non-interactif (CI / script)
uversion trusted                                    # liste les serveurs pinned
uversion login <url>                                # prompt auto si non-pinned

Plugin de Unreal Engine

Ejecuta uversion trust <url> una vez en una terminal antes de abrir el proyecto. (Se prevé un diálogo nativo de UE más adelante.)

Plugin de Rider

Usa uversion por debajo. Ejecuta uversion trust <url> una vez y Rider funciona.

Si la huella cambia

El cliente rechaza la conexión con un mensaje rojo. Verifícalo fuera de banda con el administrador: reinstalación legítima, rotación deliberada o MITM. Si todo está bien:

  • Escritorio: botón Trust new fingerprint en el cuadro de diálogo rojo
  • CLI: uversion mistrust <url> y luego uversion login <url>

Regenerar el certificado

El certificado es válido durante 10 años de forma predeterminada, sin necesidad de renovación. Para forzar una rotación (compromiso, auditoría):

# Linux
sudo rm /var/lib/uversion/data/tls/cert.pem /var/lib/uversion/data/tls/key.pem
sudo systemctl restart uversion-server

# Windows
Remove-Item "C:\ProgramData\uVersion\data\tls\cert.pem"
Remove-Item "C:\ProgramData\uVersion\data\tls\key.pem"
Restart-Service uVersionServer

Nuevo certificado y nueva huella al arrancar. Vuelve a compartirla con el equipo.