Claves para el despliegue de la red
Cada red necesita un material clave distinto para clientes, pares, firma de génesis y, para perfiles NPoS o Nexus, identidades de validador BLS.
Dónde se usan las llaves
- Las claves de firma del cliente se almacenarán en
client.tomlbajo[account]. - Las claves de identidad entre pares se almacenan en cada par
config.tomlcomopublic_keyyprivate_key. - El descubrimiento de pares utiliza la clave pública de cada uno en
trusted_peers. - BLS Validador Las pruebas de posesión se almacenan en
trusted_peers_poppara los perfiles de NPOS. - La firma de Génesis utiliza el
[genesis].public_keyen configuración por pares y la clave privada correspondiente al firmar el manifiesto.
Para las implementaciones locales o de prueba, permita a Kagami generar todos estos archivos juntos:
cargo run --bin kagami -- localnet --build-line iroha3 --peers 4 --out-dir ./localnetPara una red o perfil existente, utilice el flujo guiado:
cargo run --bin kagami -- wizard --profile nexusGenerar pares de claves individuales
Utilizar kagami keys para el material de llave independiente:
cargo run --bin kagami -- keys --algorithm ed25519 --jsonPara el material de validación BLS incluya una prueba de posesión:
cargo run --bin kagami -- keys --algorithm bls_normal --pop --jsonUtilice --seed únicamente para dispositivos de desarrollo reproducibles. Para el despliegue en producción, genera llaves nuevas y almacena las llaves privadas fuera del repositorio.
Consistencia entre pares
Todos los validadores deben estar de acuerdo en la misma transacción genésica, topología, claves públicas confiables y validador PoPs. Una sola llave incompleta o incompatible puede evitar que la red inicie o alcance un consenso.
Para un despliegue mínimo de tolerancia a errores bizantinos, use al menos cuatro pares. Cada igual debe tener su propia clave privada, pero cada configuración de pares necesita el mismo conjunto de pares confiables.
Cuentas de los clientes
La cuenta de cliente en client.toml debe ya existir en la cadena. Puede registrarse mediante el manifiesto de génesis o por una transacción posterior. Evite utilizar la identidad de firma de génesis como una cuenta de aplicación de larga duración; Los privilegios genesis sólo se aplican durante la ronda genesis, y los clientes de producción deben usar sus propias cuentas y roles.