uVersion
Français
Télécharger →

Wiki

Empreinte TLS

Le serveur génère un certificat auto-signé à l'install. Chaque client confirme son empreinte à la première connexion.

Est-ce sûr ? Oui. Toutes les connexions et tous les transferts de fichiers sont chiffrés : personne sur le réseau ne peut lire ce qui circule entre vos postes et votre serveur. Vos données restent sur votre propre infrastructure : rien n'est hébergé chez un tiers, rien ne transite par uVersion. Seuls les membres de votre équipe, avec leurs identifiants, y accèdent. Et si quelque chose d'anormal se produisait sur la connexion, le logiciel le détecte et bloque immédiatement, au lieu de laisser passer en silence.

uVersion chiffre toutes les connexions en HTTPS par défaut, sans domaine ni certificat externe. Le serveur génère son cert au premier démarrage; l'admin partage l'empreinte à l'équipe; chaque client la confirme une fois.

Trouver l'empreinte

Affichée en fin d'install, à côté du mot de passe admin. Aussi consultable à tout moment :

# Linux
sudo cat /var/lib/uversion/data/tls/fingerprint

# Windows
Get-Content "C:\ProgramData\uVersion\data\tls\fingerprint"

Confirmer côté client

La fenêtre « Trust this server » à la première connexion : compare l'empreinte affichée avant de faire confiance.

Client desktop

Une boîte de dialogue s'ouvre au premier login. Compare avec ce que l'admin a partagé, clique Trust this server si ça matche.

CLI uversion

uversion trust https://uversion.example.com:8443    # interactif
uversion trust https://uversion.example.com:8443 --yes   # non-interactif (CI / script)
uversion trusted                                    # liste les serveurs pinned
uversion login <url>                                # prompt auto si non-pinned

Plugin Unreal Engine

Lance uversion trust <url> une fois dans un terminal avant d'ouvrir le projet. (Dialogue natif UE prévu pour plus tard.)

Plugin Rider

Utilise uversion en sous-jacent. uversion trust <url> une fois et Rider passe.

Si l'empreinte change

Le client refuse avec un message rouge. Vérifie out-of-band avec l'admin : réinstall légitime, rotation volontaire, ou MITM. Si OK :

  • Desktop : bouton Trust new fingerprint dans le dialogue rouge
  • CLI : uversion mistrust <url> puis uversion login <url>

Régénérer le certificat

Cert valide 10 ans par défaut, aucun renouvellement à prévoir. Pour forcer une rotation (compromission, audit) :

# Linux
sudo rm /var/lib/uversion/data/tls/cert.pem /var/lib/uversion/data/tls/key.pem
sudo systemctl restart uversion-server

# Windows
Remove-Item "C:\ProgramData\uVersion\data\tls\cert.pem"
Remove-Item "C:\ProgramData\uVersion\data\tls\key.pem"
Restart-Service uVersionServer

Nouveau cert + nouvelle empreinte au démarrage. Repartage avec l'équipe.