Wiki
TLS 指纹
服务器在安装时生成自签名证书。每个客户端在首次连接时确认其指纹。
安全吗?
安全。所有连接和所有文件传输都经过加密:网络上没有人能读取在你的电脑和服务器之间传输的内容。你的数据保留在你自己的基础设施上:不由任何第三方托管,也不经过 uVersion。只有持有各自登录凭据的团队成员才能访问。而且一旦连接出现异常,软件会检测到并立即阻止,而不会悄无声息地放行。
uVersion 默认通过 HTTPS 加密所有连接,无需外部域名或证书。服务器在首次启动时生成证书;管理员将指纹分享给团队;每个客户端确认一次。
查找指纹
在安装结束时显示,紧邻管理员密码。也可随时查看:
# Linux
sudo cat /var/lib/uversion/data/tls/fingerprint
# Windows
Get-Content "C:\ProgramData\uVersion\data\tls\fingerprint"
在客户端确认
桌面客户端
首次登录时会打开一个对话框。将其与管理员分享的内容对比,如果一致就点击 Trust this server。
CLI uversion
uversion trust https://uversion.example.com:8443 # interactif
uversion trust https://uversion.example.com:8443 --yes # non-interactif (CI / script)
uversion trusted # liste les serveurs pinned
uversion login <url> # prompt auto si non-pinned
Unreal Engine 插件
在打开项目之前,在终端中运行一次 uversion trust <url>。(UE 原生对话框计划稍后支持。)
Rider 插件
底层使用 uversion。运行一次 uversion trust <url>,Rider 即可通过。
如果指纹发生变化
客户端会以红色消息拒绝。请与管理员通过带外方式核实:合法的重新安装、有意的轮换,或是 MITM。如果没问题:
- 桌面端:红色对话框中的 Trust new fingerprint 按钮
- CLI:
uversion mistrust <url>,然后uversion login <url>
重新生成证书
证书默认有效期为 10 年,无需续期。要强制轮换(遭到入侵、审计等):
# Linux
sudo rm /var/lib/uversion/data/tls/cert.pem /var/lib/uversion/data/tls/key.pem
sudo systemctl restart uversion-server
# Windows
Remove-Item "C:\ProgramData\uVersion\data\tls\cert.pem"
Remove-Item "C:\ProgramData\uVersion\data\tls\key.pem"
Restart-Service uVersionServer
启动时会生成新证书和新指纹。请重新分享给团队。