CPN 한국어 자습서 · 외부 문서 한국어 미러
UV 문서 · Concepts
TLS certificates · 원문: docs.astral.sh/uv/concepts/authentication/certificates/
아래는 원문을 한국어로 옮긴 미러입니다. 코드·명령은 원문 그대로이며, 가장 최신 정보는 하단 원문 링크에서 확인하세요.
uv는 패키지 인덱스 및 HTTPS 서버와 안전한 연결을 수립하기 위해 TLS를 사용합니다. 이 인증서는 서버 신원을 인증하고 연결 가로채기를 방지합니다.
uv는 메모리 안전성을 갖춘 Rust 기반 TLS 구현체인 rustls를 사용하며, 암호화 작업을 위해 aws-lc-rs와 함께 동작합니다.
지원하는 X.509 인증서 서명 알고리즘:
기본적으로 uv는 번들된 Mozilla 루트 인증서를 사용합니다. 하지만 시스템의 인증서 저장소에 기업 신뢰 루트(예: 프록시 요구 사항)가 있는 경우 플랫폼 네이티브 인증서 저장소를 사용할 수 있습니다.
시스템 인증서를 활성화하는 방법:
- CLI 플래그 --system-certs
- UV_SYSTEM_CERTS 환경변수를 true로 설정
- uv.toml에 system-certs = true 추가
인증서 검증은 rustls-platform-verifier를 통해 운영 체제의 검증기에 위임됩니다.
사용자 정의 CA 인증서를 다음을 통해 설정합니다:
SSL_CERT_FILE: PEM으로 인코딩된 인증서 번들 경로SSL_CERT_DIR: PEM으로 인코딩된 파일이 있는 하나 이상의 디렉터리 (Unix에서는 :으로, Windows에서는 ;으로 구분)상호 TLS (mTLS)의 경우, SSL_CLIENT_CERT를 인증서와 개인 키가 모두 포함된 PEM 파일로 설정합니다.
일반적인 확장자는 .pem, .crt, .cer입니다. uv는 일반 파일을 파싱하려 시도하고 심볼릭 링크를 해석하되, 끊어진 링크는 무시합니다. DER로 인코딩된 파일은 지원하지 않습니다.
이 변수들을 설정하면 기본값을 완전히 재정의합니다. 제공된 인증서만 신뢰됩니다.
특정 호스트에서 자체 서명 인증서를 사용하거나 검증을 비활성화하려면 allow-insecure-host 설정을 사용합니다:
[tool.uv] allow-insecure-host = ["example.com"]
호스트 이름(예: localhost) 또는 호스트 이름-포트 쌍(예: localhost:8080)을 받으며, HTTPS 연결에만 적용됩니다.
주의: 인증서 검증 보호를 제거하므로, 신뢰할 수 있는 환경에서만 신중하게 사용하세요.
원문(영어): https://docs.astral.sh/uv/concepts/authentication/certificates/ · 본 문서는 학습용 한국어 번역이며 원본의 권리는 원저작자(Astral)에게 있습니다.
원문(영어): https://docs.astral.sh/uv/concepts/authentication/certificates/