مفاتيح تنفيذ الشبكة
تحتاج كل شبكة إلى مواد مفتاحية متميزة للعملاء، والقرابة، وقيع التكوين، و، بالنسبة لملفات NPoS أو Nexus ، BLS الهويات المؤكدة.
أين تستخدم المفاتيح
- يتم تخزين مفاتيح توقيع العميل في
client.tomlتحت[account]. - يتم تخزين مفاتيح هوية الأقران في كل أقران
config.tomlكpublic_keyوprivate_key. - يستخدم اكتشاف الأقران المفاتيح العامة لكل أقران في
trusted_peers. - مؤكدة BLS يتم تخزين أدلة الاحتفاظ بها في
trusted_peers_popلملفات NPoS. - توقيع جينيسيس يستخدم
[genesis].public_keyفي تشكيل الأقران والمفتاح الخاص المتطابق عند توقيع المخطوطة.
بالنسبة للتنفيذ المحلي أو اختباري، دع Kagami تولد جميع هذه الملفات معا:
cargo run --bin kagami -- localnet --build-line iroha3 --peers 4 --out-dir ./localnetبالنسبة لشبكة أو ملف تعريف موجود، استخدم التدفق الموجّه:
cargo run --bin kagami -- wizard --profile nexusإنشاء أزواج مفاتيح فردية
استخدام kagami keys للمواد المفتاحية المستقلة:
cargo run --bin kagami -- keys --algorithm ed25519 --jsonلمواد التحقق BLS ، يجب تضمين دليل على امتلاكها:
cargo run --bin kagami -- keys --algorithm bls_normal --pop --jsonاستخدم --seed فقط لأجهزة تطوير قابلة للتكرار. لتنفيذ الإنتاج، قم بتوليد مفاتيح جديدة وتخزين المفاتيح الخاصة خارج المستودع.
التوافق بين الأقران
يجب أن يوافق جميع المحققين على نفس المعاملة الجينسية ، والتوبولوجيا ، والمفاتيح العامة ذات الثقة ، والمحقق PoPs. يمكن لمفتاح ذكر واحد مفقود أو غير متطابق منع الشبكة من بدء أو الوصول إلى توافق.
لتحقيق الحد الأدنى من التنفيذ المتسامح مع الأخطاء البيزنطية، استخدم أربعة أقران على الأقل. يجب أن يكون لكل أقران مفتاح خاص خاص به، ولكن كل تكوين أقران يحتاج إلى مجموعة أقران موثوق بها نفسها.
حسابات العملاء
يجب أن يكون حساب العميل في client.toml موجودًا بالفعل على السلسلة. يمكن تسجيله بواسطة مذكرة التكوين أو من خلال معاملة لاحقة. تجنب استخدام هوية توقيع التكوين كحساب تطبيق طويل الأمد؛ حقوق جنيس تنطبق فقط خلال جولة جنيس، ويجب على عملاء الإنتاج استخدام حساباتهم ودوراتهم الخاصة.