byteforce

CPN 한국어 자습서 · 외부 문서 한국어 미러

UV 문서 · Concepts

TLS 인증서

TLS certificates · 원문: docs.astral.sh/uv/concepts/authentication/certificates/

아래는 원문을 한국어로 옮긴 미러입니다. 코드·명령은 원문 그대로이며, 가장 최신 정보는 하단 원문 링크에서 확인하세요.

uv는 패키지 인덱스 및 HTTPS 서버와 안전한 연결을 수립하기 위해 TLS를 사용합니다. 이 인증서는 서버 신원을 인증하고 연결 가로채기를 방지합니다.

TLS 백엔드

uv는 메모리 안전성을 갖춘 Rust 기반 TLS 구현체인 rustls를 사용하며, 암호화 작업을 위해 aws-lc-rs와 함께 동작합니다.

지원하는 X.509 인증서 서명 알고리즘:

시스템 인증서

기본적으로 uv는 번들된 Mozilla 루트 인증서를 사용합니다. 하지만 시스템의 인증서 저장소에 기업 신뢰 루트(예: 프록시 요구 사항)가 있는 경우 플랫폼 네이티브 인증서 저장소를 사용할 수 있습니다.

시스템 인증서를 활성화하는 방법: - CLI 플래그 --system-certs - UV_SYSTEM_CERTS 환경변수를 true로 설정 - uv.tomlsystem-certs = true 추가

인증서 검증은 rustls-platform-verifier를 통해 운영 체제의 검증기에 위임됩니다.

커스텀 인증서

사용자 정의 CA 인증서를 다음을 통해 설정합니다:

상호 TLS (mTLS)의 경우, SSL_CLIENT_CERT를 인증서와 개인 키가 모두 포함된 PEM 파일로 설정합니다.

일반적인 확장자는 .pem, .crt, .cer입니다. uv는 일반 파일을 파싱하려 시도하고 심볼릭 링크를 해석하되, 끊어진 링크는 무시합니다. DER로 인코딩된 파일은 지원하지 않습니다.

이 변수들을 설정하면 기본값을 완전히 재정의합니다. 제공된 인증서만 신뢰됩니다.

안전하지 않은 호스트

특정 호스트에서 자체 서명 인증서를 사용하거나 검증을 비활성화하려면 allow-insecure-host 설정을 사용합니다:

코드 · 명령
[tool.uv]
allow-insecure-host = ["example.com"]

호스트 이름(예: localhost) 또는 호스트 이름-포트 쌍(예: localhost:8080)을 받으며, HTTPS 연결에만 적용됩니다.

주의: 인증서 검증 보호를 제거하므로, 신뢰할 수 있는 환경에서만 신중하게 사용하세요.

원문(영어): https://docs.astral.sh/uv/concepts/authentication/certificates/ · 본 문서는 학습용 한국어 번역이며 원본의 권리는 원저작자(Astral)에게 있습니다.

원문(영어): https://docs.astral.sh/uv/concepts/authentication/certificates/