מפתחות לשימוש ברשתים
כל רשת צריכה חומר מפתח נפרד עבור לקוחות, עמיתים, חתימת גנזה, ו, עבור פרופילים של NPoS או Nexus, זהויות אישור BLS.
היכן משתמשים במפתחות
- מפתחות החתימה של הלקוח מאוחסרות ב
client.tomlתחת[account]. - מפתחות זהות עמידה מאוחסנים בכל עמידה
config.tomlכמוpublic_keyוprivate_key. - גילוי עמידים משתמש במפתח ציבורי של כל עמידה ב
trusted_peers. - בדיקת BLS הוכחות רכוש מאוחסן ב-
trusted_peers_popלפרופילים של NPoS. - חתימת בראשית משתמשת ב
[genesis].public_keyבהשוואה לעמיתים ובפתח פרטי תואם בעת חתימה על המניפסט.
עבור השימוש המקומי או במבחן, תן Kagami ליצור את כל הקבצים האלה יחד:
cargo run --bin kagami -- localnet --build-line iroha3 --peers 4 --out-dir ./localnetעבור רשת או פרופיל קיים, השתמשו בזרם המובנה:
cargo run --bin kagami -- wizard --profile nexusליצור זוגות מפתחות בודדות
להשתמש kagami keys עבור חומר מפתח עצמאי:
cargo run --bin kagami -- keys --algorithm ed25519 --jsonעבור חומר מעודד BLS, לכלול הוכחה לבעסויות:
cargo run --bin kagami -- keys --algorithm bls_normal --pop --jsonהשתמש --seed רק עבור ציוד פיתוח שניתן לשחזר. לשימוש הייצור, ליצור מפתחות חדשות ולשמור מפתחות פרטיות מחוץ למלאי האחסון.
עקביות בין השניים
כל המאושרים חייבים להסכים על אותו עסקנת הגנז, טופולוגיה, מפתחות ציבוריים משותפים אמינים ו-validator PoPs. מפתח משותף אחד חסר או לא מתאים יכול למנוע את הרשת להתחיל או להגיע להסכמה.
עבור מינימום הפעלת סובלנות אשמה ביזנטנית, השתמש לפחות בארבעה עמיתים. לכל עמית חייב להיות מפתח פרטי משלו, אבל כל קונפיגורציה של עמיתים צריכה את אותה קבוצת עמיתות אמינה.
חשבונות לקוחות
חשבון הלקוח ב client.toml חייב כבר להתקיים על שרשרת. הוא יכול להיות רשום על ידי מוניסט הגנזיס או על ידי עסקאות מאוחר יותר. להימנע משימוש זהות חתימה גנזיס כחשבון יישום מעמד רב; הזכויות ל-genesis חל רק במהלך הסיבוב של הגניזה, ולקוחות הייצור צריכים להשתמש בחשבון ובפקידים שלהם.