Référence

Référence CLI

Commandes server, client et keygen et leurs options.

Version concernée 1.0.0-alphaTraduit

Vue d’ensemble

La CLI expose trois sous-commandes : server démarre les écouteurs, client lance SOCKS local et keygen produit une identité sur stdout. Consultez umbra --help et l’aide de chaque sous-commande pour connaître votre binaire installé. Une documentation visant une autre version ne remplace pas les options effectivement prises en charge par cette version.

Détails

Utilisez -c ou --config pour charger TOML. Les valeurs CLI remplacent les champs correspondants ; les options omises conservent le fichier. short IDs et server names acceptent des listes séparées par virgules. Les booléens --mux et --prebuild exigent une valeur explicite. Les paramètres performance restent dans leur table TOML : toutes les options imbriquées ne possèdent pas de drapeau CLI.

Aide et génération d’identité

umbra --help
umbra server --help
umbra client --help
umbra keygen

umbra server

Commande / optionRôle
-c, --configserver.toml
--listenAdresse numérique d’écoute TCP
--udp-listenRemplacer l’adresse d’écoute QUIC UDP
--private-keyClé privée X25519, base64, exactement 32 octets
--short-idsListe non vide d’ID hexadécimaux de 0–8 octets
--destDestination réelle de repli, hôte:port
--server-namesListe non vide de SNI acceptés
--max-time-diffÉcart d’horloge autorisé, au moins une seconde
--mldsa-seedGraine ML-DSA, base64, exactement 32 octets
--prebuildRafraîchissement périodique ; sonde initiale obligatoire
--padding-schemePolitique de remplissage interne
--tcp-evasionÉcritures ordonnées du ClientHello

umbra client

Commande / optionRôle
-c, --configclient.toml
--serverServeur Umbra, hôte:port
--transportTransport principal : tcp ou quic
--udp-transportRemplacer le transport UDP : tcp ou quic
--public-keyIdentité publique X25519, 32 octets décodés
--short-idUn short ID accepté par le serveur
--server-nameSNI accepté par le serveur
--fingerprintNom du profil d’empreinte intégré
--mldsa-verifyClé de vérification ML-DSA, base64 non vide
--socks-listenÉcoute SOCKS5 locale, sans authentification
--spider-pathChemin du site réel ; commence par /, sans CR/LF
--muxMux chiffré ; false sélectionne TCP/Vision dédié
--padding-schemePolitique de remplissage interne
--tcp-evasionÉcritures ordonnées du ClientHello

Vérification et limites

keygen n’a pas d’option supplémentaire et imprime x25519_private, x25519_public, mldsa_seed et mldsa_verify en base64. Cette sortie contient des secrets : utilisez un terminal privé et des fichiers protégés. Préférez ces fichiers aux arguments visibles dans l’historique ou la liste des processus. Le tableau recense les options de configuration ; aucune commande de compte cloud, de migration de base de données ou d’installation automatique de service n’est fournie.

Pour continuer

Sur cette page