Skip to content

مفاتيح تنفيذ الشبكة

تحتاج كل شبكة إلى مواد مفتاحية متميزة للعملاء، والقرابة، وقيع التكوين، و، بالنسبة لملفات NPoS أو Nexus ، BLS الهويات المؤكدة.

أين تستخدم المفاتيح

  • يتم تخزين مفاتيح توقيع العميل في client.toml تحت [account].
  • يتم تخزين مفاتيح هوية الأقران في كل أقران config.toml كpublic_key و private_key.
  • يستخدم اكتشاف الأقران المفاتيح العامة لكل أقران في trusted_peers.
  • مؤكدة BLS يتم تخزين أدلة الاحتفاظ بها في trusted_peers_pop لملفات NPoS.
  • توقيع جينيسيس يستخدم [genesis].public_key في تشكيل الأقران والمفتاح الخاص المتطابق عند توقيع المخطوطة.

بالنسبة للتنفيذ المحلي أو اختباري، دع Kagami تولد جميع هذه الملفات معا:

bash
cargo run --bin kagami -- localnet --build-line iroha3 --peers 4 --out-dir ./localnet

بالنسبة لشبكة أو ملف تعريف موجود، استخدم التدفق الموجّه:

bash
cargo run --bin kagami -- wizard --profile nexus

إنشاء أزواج مفاتيح فردية

استخدام kagami keys للمواد المفتاحية المستقلة:

bash
cargo run --bin kagami -- keys --algorithm ed25519 --json

لمواد التحقق BLS ، يجب تضمين دليل على امتلاكها:

bash
cargo run --bin kagami -- keys --algorithm bls_normal --pop --json

استخدم --seed فقط لأجهزة تطوير قابلة للتكرار. لتنفيذ الإنتاج، قم بتوليد مفاتيح جديدة وتخزين المفاتيح الخاصة خارج المستودع.

التوافق بين الأقران

يجب أن يوافق جميع المحققين على نفس المعاملة الجينسية ، والتوبولوجيا ، والمفاتيح العامة ذات الثقة ، والمحقق PoPs. يمكن لمفتاح ذكر واحد مفقود أو غير متطابق منع الشبكة من بدء أو الوصول إلى توافق.

لتحقيق الحد الأدنى من التنفيذ المتسامح مع الأخطاء البيزنطية، استخدم أربعة أقران على الأقل. يجب أن يكون لكل أقران مفتاح خاص خاص به، ولكن كل تكوين أقران يحتاج إلى مجموعة أقران موثوق بها نفسها.

حسابات العملاء

يجب أن يكون حساب العميل في client.toml موجودًا بالفعل على السلسلة. يمكن تسجيله بواسطة مذكرة التكوين أو من خلال معاملة لاحقة. تجنب استخدام هوية توقيع التكوين كحساب تطبيق طويل الأمد؛ حقوق جنيس تنطبق فقط خلال جولة جنيس، ويجب على عملاء الإنتاج استخدام حساباتهم ودوراتهم الخاصة.