uVersion
Português
Baixar →

Wiki

Impressão digital TLS

O servidor gera um certificado autoassinado na instalação. Cada cliente confirma sua impressão digital na primeira conexão.

É seguro? Sim. Todas as conexões e todas as transferências de arquivos são criptografadas: ninguém na rede consegue ler o que circula entre os seus computadores e o seu servidor. Os seus dados permanecem na sua própria infraestrutura: nada é hospedado por terceiros, nada passa pela uVersion. Somente os membros da sua equipe, com as próprias credenciais, têm acesso. E se algo anormal acontecer na conexão, o software detecta e bloqueia na hora, em vez de deixar passar em silêncio.

O uVersion criptografa todas as conexões com HTTPS por padrão, sem domínio ou certificado externo. O servidor gera seu certificado na primeira inicialização; o administrador compartilha a impressão digital com a equipe; cada cliente a confirma uma vez.

Encontrar a impressão digital

Exibida ao final da instalação, ao lado da senha de administrador. Também pode ser consultada a qualquer momento:

# Linux
sudo cat /var/lib/uversion/data/tls/fingerprint

# Windows
Get-Content "C:\ProgramData\uVersion\data\tls\fingerprint"

Confirmar no cliente

A caixa de diálogo “Trust this server” na primeira conexão: compare a impressão digital exibida antes de confiar.

Cliente desktop

Uma caixa de diálogo abre no primeiro login. Compare com o que o administrador compartilhou e clique em Trust this server se corresponder.

CLI uversion

uversion trust https://uversion.example.com:8443    # interactif
uversion trust https://uversion.example.com:8443 --yes   # non-interactif (CI / script)
uversion trusted                                    # liste les serveurs pinned
uversion login <url>                                # prompt auto si non-pinned

Plugin do Unreal Engine

Execute uversion trust <url> uma vez em um terminal antes de abrir o projeto. (Um diálogo nativo do UE está planejado para depois.)

Plugin do Rider

Usa o uversion por baixo. Execute uversion trust <url> uma vez e o Rider passa.

Se a impressão digital mudar

O cliente recusa com uma mensagem vermelha. Verifique fora de banda com o administrador: reinstalação legítima, rotação intencional ou MITM. Se estiver tudo certo:

  • Desktop: botão Trust new fingerprint na caixa de diálogo vermelha
  • CLI: uversion mistrust <url> e depois uversion login <url>

Regenerar o certificado

O certificado é válido por 10 anos por padrão, sem necessidade de renovação. Para forçar uma rotação (comprometimento, auditoria):

# Linux
sudo rm /var/lib/uversion/data/tls/cert.pem /var/lib/uversion/data/tls/key.pem
sudo systemctl restart uversion-server

# Windows
Remove-Item "C:\ProgramData\uVersion\data\tls\cert.pem"
Remove-Item "C:\ProgramData\uVersion\data\tls\key.pem"
Restart-Service uVersionServer

Novo certificado e nova impressão digital na inicialização. Compartilhe novamente com a equipe.