uVersion
Türkçe
İndir →

Wiki

TLS parmak izi

Sunucu kurulumda kendinden imzalı bir sertifika oluşturur. Her istemci ilk bağlantıda parmak izini onaylar.

Güvenli mi? Evet. Tüm bağlantılar ve tüm dosya aktarımları şifrelenir: ağdaki hiç kimse, bilgisayarlarınız ile sunucunuz arasında geçen şeyleri okuyamaz. Verileriniz kendi altyapınızda kalır: hiçbir şey üçüncü bir tarafta barındırılmaz, hiçbir şey uVersion üzerinden geçmez. Yalnızca kendi kimlik bilgilerine sahip ekip üyeleriniz erişebilir. Ve bağlantıda olağan dışı bir şey olursa, yazılım bunu fark eder ve sessizce geçmesine izin vermek yerine anında engeller.

uVersion, varsayılan olarak tüm bağlantıları HTTPS ile şifreler; harici alan adı veya sertifika gerekmez. Sunucu sertifikasını ilk başlatmada oluşturur; yönetici parmak izini ekiple paylaşır; her istemci bunu bir kez onaylar.

Parmak izini bulma

Kurulumun sonunda, yönetici parolasının yanında gösterilir. İstediğiniz zaman da görüntülenebilir:

# Linux
sudo cat /var/lib/uversion/data/tls/fingerprint

# Windows
Get-Content "C:\ProgramData\uVersion\data\tls\fingerprint"

İstemcide onaylama

İlk bağlantıda görünen “Trust this server” penceresi: güvenmeden önce gösterilen parmak izini karşılaştırın.

Masaüstü istemcisi

İlk oturum açışta bir iletişim kutusu açılır. Yöneticinin paylaştığıyla karşılaştırın ve eşleşiyorsa Trust this server düğmesine tıklayın.

CLI uversion

uversion trust https://uversion.example.com:8443    # interactif
uversion trust https://uversion.example.com:8443 --yes   # non-interactif (CI / script)
uversion trusted                                    # liste les serveurs pinned
uversion login <url>                                # prompt auto si non-pinned

Unreal Engine eklentisi

Projeyi açmadan önce bir terminalde uversion trust <url> komutunu bir kez çalıştırın. (Yerel bir UE iletişim kutusu ileride planlanıyor.)

Rider eklentisi

Arka planda uversion kullanır. uversion trust <url> komutunu bir kez çalıştırın, Rider geçer.

Parmak izi değişirse

İstemci kırmızı bir mesajla reddeder. Bant dışı bir yolla yöneticiyle doğrulayın: meşru bir yeniden kurulum, kasıtlı bir değişim ya da MITM. Sorun yoksa:

  • Masaüstü: kırmızı iletişim kutusundaki Trust new fingerprint düğmesi
  • CLI: uversion mistrust <url> ardından uversion login <url>

Sertifikayı yeniden oluşturma

Sertifika varsayılan olarak 10 yıl geçerlidir, yenileme gerekmez. Bir değişimi zorlamak için (ele geçirme, denetim):

# Linux
sudo rm /var/lib/uversion/data/tls/cert.pem /var/lib/uversion/data/tls/key.pem
sudo systemctl restart uversion-server

# Windows
Remove-Item "C:\ProgramData\uVersion\data\tls\cert.pem"
Remove-Item "C:\ProgramData\uVersion\data\tls\key.pem"
Restart-Service uVersionServer

Başlatmada yeni sertifika ve yeni parmak izi oluşur. Ekiple yeniden paylaşın.