Wiki
Empreinte TLS
Le serveur génère un certificat auto-signé à l'install. Chaque client confirme son empreinte à la première connexion.
uVersion chiffre toutes les connexions en HTTPS par défaut, sans domaine ni certificat externe. Le serveur génère son cert au premier démarrage; l'admin partage l'empreinte à l'équipe; chaque client la confirme une fois.
Trouver l'empreinte
Affichée en fin d'install, à côté du mot de passe admin. Aussi consultable à tout moment :
# Linux
sudo cat /var/lib/uversion/data/tls/fingerprint
# Windows
Get-Content "C:\ProgramData\uVersion\data\tls\fingerprint"
Confirmer côté client
Client desktop
Une boîte de dialogue s'ouvre au premier login. Compare avec ce que l'admin a partagé, clique Trust this server si ça matche.
CLI uversion
uversion trust https://uversion.example.com:8443 # interactif
uversion trust https://uversion.example.com:8443 --yes # non-interactif (CI / script)
uversion trusted # liste les serveurs pinned
uversion login <url> # prompt auto si non-pinned
Plugin Unreal Engine
Lance uversion trust <url> une fois dans un terminal avant d'ouvrir le projet. (Dialogue natif UE prévu pour plus tard.)
Plugin Rider
Utilise uversion en sous-jacent. uversion trust <url> une fois et Rider passe.
Si l'empreinte change
Le client refuse avec un message rouge. Vérifie out-of-band avec l'admin : réinstall légitime, rotation volontaire, ou MITM. Si OK :
- Desktop : bouton Trust new fingerprint dans le dialogue rouge
- CLI :
uversion mistrust <url>puisuversion login <url>
Régénérer le certificat
Cert valide 10 ans par défaut, aucun renouvellement à prévoir. Pour forcer une rotation (compromission, audit) :
# Linux
sudo rm /var/lib/uversion/data/tls/cert.pem /var/lib/uversion/data/tls/key.pem
sudo systemctl restart uversion-server
# Windows
Remove-Item "C:\ProgramData\uVersion\data\tls\cert.pem"
Remove-Item "C:\ProgramData\uVersion\data\tls\key.pem"
Restart-Service uVersionServer
Nouveau cert + nouvelle empreinte au démarrage. Repartage avec l'équipe.