uVersion
简体中文
下载 →

Wiki

TLS 指纹

服务器在安装时生成自签名证书。每个客户端在首次连接时确认其指纹。

安全吗? 安全。所有连接和所有文件传输都经过加密:网络上没有人能读取在你的电脑和服务器之间传输的内容。你的数据保留在你自己的基础设施上:不由任何第三方托管,也不经过 uVersion。只有持有各自登录凭据的团队成员才能访问。而且一旦连接出现异常,软件会检测到并立即阻止,而不会悄无声息地放行。

uVersion 默认通过 HTTPS 加密所有连接,无需外部域名或证书。服务器在首次启动时生成证书;管理员将指纹分享给团队;每个客户端确认一次。

查找指纹

在安装结束时显示,紧邻管理员密码。也可随时查看:

# Linux
sudo cat /var/lib/uversion/data/tls/fingerprint

# Windows
Get-Content "C:\ProgramData\uVersion\data\tls\fingerprint"

在客户端确认

首次连接时出现的“Trust this server”对话框。信任前请核对显示的指纹。

桌面客户端

首次登录时会打开一个对话框。将其与管理员分享的内容对比,如果一致就点击 Trust this server

CLI uversion

uversion trust https://uversion.example.com:8443    # interactif
uversion trust https://uversion.example.com:8443 --yes   # non-interactif (CI / script)
uversion trusted                                    # liste les serveurs pinned
uversion login <url>                                # prompt auto si non-pinned

Unreal Engine 插件

在打开项目之前,在终端中运行一次 uversion trust <url>。(UE 原生对话框计划稍后支持。)

Rider 插件

底层使用 uversion。运行一次 uversion trust <url>,Rider 即可通过。

如果指纹发生变化

客户端会以红色消息拒绝。请与管理员通过带外方式核实:合法的重新安装、有意的轮换,或是 MITM。如果没问题:

  • 桌面端:红色对话框中的 Trust new fingerprint 按钮
  • CLIuversion mistrust <url>,然后 uversion login <url>

重新生成证书

证书默认有效期为 10 年,无需续期。要强制轮换(遭到入侵、审计等):

# Linux
sudo rm /var/lib/uversion/data/tls/cert.pem /var/lib/uversion/data/tls/key.pem
sudo systemctl restart uversion-server

# Windows
Remove-Item "C:\ProgramData\uVersion\data\tls\cert.pem"
Remove-Item "C:\ProgramData\uVersion\data\tls\key.pem"
Restart-Service uVersionServer

启动时会生成新证书和新指纹。请重新分享给团队。