Wiki
Huella TLS
El servidor genera un certificado autofirmado en la instalación. Cada cliente confirma su huella en la primera conexión.
uVersion cifra todas las conexiones con HTTPS de forma predeterminada, sin dominio ni certificado externo. El servidor genera su certificado en el primer arranque; el administrador comparte la huella con el equipo; cada cliente la confirma una vez.
Encontrar la huella
Se muestra al final de la instalación, junto a la contraseña de administrador. También se puede consultar en cualquier momento:
# Linux
sudo cat /var/lib/uversion/data/tls/fingerprint
# Windows
Get-Content "C:\ProgramData\uVersion\data\tls\fingerprint"
Confirmar en el cliente
Cliente de escritorio
Se abre un cuadro de diálogo en el primer inicio de sesión. Compárala con lo que compartió el administrador y haz clic en Trust this server si coincide.
CLI uversion
uversion trust https://uversion.example.com:8443 # interactif
uversion trust https://uversion.example.com:8443 --yes # non-interactif (CI / script)
uversion trusted # liste les serveurs pinned
uversion login <url> # prompt auto si non-pinned
Plugin de Unreal Engine
Ejecuta uversion trust <url> una vez en una terminal antes de abrir el proyecto. (Se prevé un diálogo nativo de UE más adelante.)
Plugin de Rider
Usa uversion por debajo. Ejecuta uversion trust <url> una vez y Rider funciona.
Si la huella cambia
El cliente rechaza la conexión con un mensaje rojo. Verifícalo fuera de banda con el administrador: reinstalación legítima, rotación deliberada o MITM. Si todo está bien:
- Escritorio: botón Trust new fingerprint en el cuadro de diálogo rojo
- CLI:
uversion mistrust <url>y luegouversion login <url>
Regenerar el certificado
El certificado es válido durante 10 años de forma predeterminada, sin necesidad de renovación. Para forzar una rotación (compromiso, auditoría):
# Linux
sudo rm /var/lib/uversion/data/tls/cert.pem /var/lib/uversion/data/tls/key.pem
sudo systemctl restart uversion-server
# Windows
Remove-Item "C:\ProgramData\uVersion\data\tls\cert.pem"
Remove-Item "C:\ProgramData\uVersion\data\tls\key.pem"
Restart-Service uVersionServer
Nuevo certificado y nueva huella al arrancar. Vuelve a compartirla con el equipo.