Wiki
Impressão digital TLS
O servidor gera um certificado autoassinado na instalação. Cada cliente confirma sua impressão digital na primeira conexão.
O uVersion criptografa todas as conexões com HTTPS por padrão, sem domínio ou certificado externo. O servidor gera seu certificado na primeira inicialização; o administrador compartilha a impressão digital com a equipe; cada cliente a confirma uma vez.
Encontrar a impressão digital
Exibida ao final da instalação, ao lado da senha de administrador. Também pode ser consultada a qualquer momento:
# Linux
sudo cat /var/lib/uversion/data/tls/fingerprint
# Windows
Get-Content "C:\ProgramData\uVersion\data\tls\fingerprint"
Confirmar no cliente
Cliente desktop
Uma caixa de diálogo abre no primeiro login. Compare com o que o administrador compartilhou e clique em Trust this server se corresponder.
CLI uversion
uversion trust https://uversion.example.com:8443 # interactif
uversion trust https://uversion.example.com:8443 --yes # non-interactif (CI / script)
uversion trusted # liste les serveurs pinned
uversion login <url> # prompt auto si non-pinned
Plugin do Unreal Engine
Execute uversion trust <url> uma vez em um terminal antes de abrir o projeto. (Um diálogo nativo do UE está planejado para depois.)
Plugin do Rider
Usa o uversion por baixo. Execute uversion trust <url> uma vez e o Rider passa.
Se a impressão digital mudar
O cliente recusa com uma mensagem vermelha. Verifique fora de banda com o administrador: reinstalação legítima, rotação intencional ou MITM. Se estiver tudo certo:
- Desktop: botão Trust new fingerprint na caixa de diálogo vermelha
- CLI:
uversion mistrust <url>e depoisuversion login <url>
Regenerar o certificado
O certificado é válido por 10 anos por padrão, sem necessidade de renovação. Para forçar uma rotação (comprometimento, auditoria):
# Linux
sudo rm /var/lib/uversion/data/tls/cert.pem /var/lib/uversion/data/tls/key.pem
sudo systemctl restart uversion-server
# Windows
Remove-Item "C:\ProgramData\uVersion\data\tls\cert.pem"
Remove-Item "C:\ProgramData\uVersion\data\tls\key.pem"
Restart-Service uVersionServer
Novo certificado e nova impressão digital na inicialização. Compartilhe novamente com a equipe.