ምስጠራ ቁልፎችን ማመንጨት
ለ Iroha 3 የclient፣ peer እና validator ቁልፍ ቁሳቁስ ለማመንጨት kagami keys ይጠቀሙ።
መሠረታዊ አጠቃቀም
ከ Iroha ምንጭ ኮድ checkout ማውጫ፦
cargo run --bin kagami -- keys --algorithm ed25519JSON ውፅዓት አብዛኛውን ጊዜ ወደ TOML ወይም አውቶሜሽን ለመቅዳት በጣም ቀላል ነው:
cargo run --bin kagami -- keys --algorithm ed25519 --jsonትዕዛዙ የሕዝብ ቁልፍን እና በግልጽ የታየ የግል ቁልፍን ያትማል። የግል ቁልፉን እንደ ሚስጥራዊ ቁሳቁስ ይያዙ፤ የተመነጩ የምርት ቁልፎችን ወደ repository commit አያድርጉ።
በሚደገፍ Unix መድረክ ላይ ለደህንነቱ የተጠበቀ local export ወይም custody handoff፣ የግል ቁልፉን ከማተም ይልቅ አዲሱን ቁልፍ ጥንድ ባለቤቱ ብቻ ሊደርስበት በሚችል ባዶ ማውጫ ውስጥ ይጻፉ፦
cargo run --bin kagami -- keys --algorithm ed25519 --out-dir ./client-keyየወላጅ ማውጫው ቀድሞ መኖር አለበት። ዒላማው አዲስ ወይም ቀድሞውኑ የአሁኑ ተጠቃሚ ንብረት፣ በ0700 mode፣ ያለ symbolic link እና ባዶ መሆን አለበት። kagami public.key እና private.keyን በ0600 mode ይጽፋል እና የግል ቁልፉን አያትምም። --pop ሲጠቀሙ pop.hexንም ይጽፋል።
Kagami እነዚህን የባለቤት-ብቻ የፋይል ስርዓት ደንቦች ማስገደድ በማይችልበት መድረክ --out-dir በደህንነት ስህተት ይቋረጣል። የግል ቁልፍ ፋይሉ ያልተመሰጠረ export ነው፤ hardware signer ወይም non-exportable የምርት signer አይደለም። ወደ ተፈቀደ custody boundary ያስገቡት እና export ፋይሉን በdeployment አሰራር መሠረት ያስወግዱ።
ስልተ ቀመሮች
የተለመዱ ስልተ ቀመሮች የሚከተሉት ናቸው:
ed25519ለደንበኛ መለያዎች እና የዥረት ማንነት።secp256k1አንድ የደንበኛ መለያ secp256k1 ማንነት የሚጠይቅ ከሆነ.- build BLS ድጋፍን ሲያነቃ፣ ለእያንዳንዱ node ወይም peer consensus identity
bls_normal።
በግንባታዎ የሚደገፉትን ትክክለኛ ስልተ ቀመሮችን ይመልከቱ:
cargo run --bin kagami -- keys --helpየዲተሪሚኒስት የልማት ቁልፎች
ሊደገሙ ለሚችሉ fixture-ዎች፣ በ64 hexadecimal ቁምፊዎች የተመሰጠረ 32-byte seed ይስጡ። አማራጭ 0x prefix ተቀባይነት አለው፦
cargo run --bin kagami -- keys --algorithm ed25519 \
--seed-hex 1111111111111111111111111111111111111111111111111111111111111111 \
--jsonSeed የግል ቁልፍ ቁሳቁስ ነው። Deterministic seed-ዎችን ለlocal development እና ለtest ብቻ ይጠቀሙ። የምርት ቁልፍን ከoperating-system randomness ለማመንጨት --seed-hexን አያቅርቡ።
BLS የስምምነት ቁልፎች እና ባለቤትነት ማስረጃዎች
Iroha 3 node እና peer consensus identities BLS - መደበኛ ቁልፎችን ይጠቀማሉ። የሚከተለውን የ BLS- መደበኛ ቁልፍ እና ባለቤትነት ማረጋገጫ (PoP) ያመነጩ:
cargo run --bin kagami -- keys --algorithm bls_normal --pop --json--pop የሚሰራው ከbls_normal ጋር ብቻ ነው። JSON ውጤት pop_hexን ያካትታል። Signed genesis ለእያንዳንዱ ድምፅ ሰጪ validator ተዛማጅ PoP ይጠይቃል። በpeer configuration ውስጥ ባዶ ያልሆነ trusted_peers_pop map የvalidator ንዑስ ስብስብን ይመርጣል፤ በዚያ ባዶ ባልሆነ map ውስጥ ያልተካተቱ trusted peer-ዎች observer ናቸው። Map-ው ባዶ ከሆነ ሁሉም BLS-normal trusted peer-ዎች ወደ bootstrap candidate set ይገባሉ፤ የመራጮች PoPs ግን አሁንም በsigned genesis ይቀርባል።
የውጤት ቅርጸቶች
ለደረጃ ምርመራ ነባሪ ውፅዓት ይጠቀሙ ፣ --json ለአውቶሜሽን እና --compact ሌላ ስክሪፕት ቀላል መስመር-ተኮር እሴቶች በሚፈልጉበት ጊዜ:
cargo run --bin kagami -- keys --algorithm ed25519 --compactሙሉ ለሙሉ የሚመነጭ Kagami ድጋፍ:
cargo run -p iroha_kagami -- advanced markdown-help > crates/iroha_kagami/CommandLineHelp.md