Wiki
Impronta TLS
Il server genera un certificato autofirmato durante l'installazione. Ogni client conferma la sua impronta alla prima connessione.
uVersion cifra tutte le connessioni con HTTPS in modo predefinito, senza dominio né certificato esterno. Il server genera il proprio certificato al primo avvio; l'amministratore condivide l'impronta con il team; ogni client la conferma una volta.
Trovare l'impronta
Mostrata al termine dell'installazione, accanto alla password di amministratore. Consultabile anche in qualsiasi momento:
# Linux
sudo cat /var/lib/uversion/data/tls/fingerprint
# Windows
Get-Content "C:\ProgramData\uVersion\data\tls\fingerprint"
Confermare sul client
Client desktop
Al primo accesso si apre una finestra di dialogo. Confrontala con quanto condiviso dall'amministratore e fai clic su Trust this server se corrisponde.
CLI uversion
uversion trust https://uversion.example.com:8443 # interactif
uversion trust https://uversion.example.com:8443 --yes # non-interactif (CI / script)
uversion trusted # liste les serveurs pinned
uversion login <url> # prompt auto si non-pinned
Plugin di Unreal Engine
Esegui uversion trust <url> una volta in un terminale prima di aprire il progetto. (Una finestra di dialogo nativa di UE è prevista in seguito.)
Plugin di Rider
Usa uversion internamente. Esegui uversion trust <url> una volta e Rider funziona.
Se l'impronta cambia
Il client rifiuta con un messaggio rosso. Verifica fuori banda con l'amministratore: reinstallazione legittima, rotazione volontaria o MITM. Se è tutto a posto:
- Desktop: pulsante Trust new fingerprint nella finestra di dialogo rossa
- CLI:
uversion mistrust <url>poiuversion login <url>
Rigenerare il certificato
Il certificato è valido 10 anni in modo predefinito, senza rinnovi da prevedere. Per forzare una rotazione (compromissione, audit):
# Linux
sudo rm /var/lib/uversion/data/tls/cert.pem /var/lib/uversion/data/tls/key.pem
sudo systemctl restart uversion-server
# Windows
Remove-Item "C:\ProgramData\uVersion\data\tls\cert.pem"
Remove-Item "C:\ProgramData\uVersion\data\tls\key.pem"
Restart-Service uVersionServer
Nuovo certificato e nuova impronta all'avvio. Condividi di nuovo con il team.