Schlüssel. Verwaltung

Drei Arten von Schlüsseln bei der Einrichtung eines Gonka-Knotens.

Schlüssel

Details - hier: https://gonka.ai/host/key-management/#multi-signature-groups-v1-advancedarrow-up-right

Bei der Einrichtung eines Nodes werden 3 Arten von Schlüsseln verwendet:

  1. Account-Schlüssel - Cold Wallet - Cold Key - Teilnehmersschlüssel - Cold Wallet - Cold Key

Funktionen:

  • Master-Schlüssel, der Berechtigungen für alle anderen Schlüssel gewährt

  • Muss offline auf einer sicheren, luftgetrennten Maschine aufbewahrt werden

  • Nur zum Erteilen von Berechtigungen und zur Validator-Registrierung

  • Geschützt durch eine Mnemonik-Phrase - wenn sie verloren geht, gehen alle Zugriffe dauerhaft verloren

  1. ML-Betriebs-Schlüssel - Warm Wallet - Hot Key - Hot Key

Funktionen:

  • Vom Account-Schlüssel für ML-spezifische Transaktionen авторisiert

  • Verschlüsselte Datei auf dem Server, programmgesteuert zugänglich

  • Automatisierte Transaktionen (Inference-Anfragen, Beweis-Einreichungen, Belohnungen)

  • Kann jederzeit vom Account-Schlüssel rotiert/revoziert werden

  1. Konsensus-Schlüssel - Validator-Schlüssel - (TMKMS - Warm Storage) - Validator-Schlüssel

Funktionen:

  • Wird von einem sicheren TMKMS-Dienst verwaltet

  • Warme Speicherung mit Schutz gegen Doppelunterzeichnung

  • Blockvalidierung und Teilnahme am Netzwerk-Konsens

  • Kann vom Account-Schlüssel oder autorisierten Delegierten rotiert werden

Anmerkung: Jeder dieser Schlüssel hat zwei Teile - Privat - Öffentlich

Daraus ergeben sich noch zwei oder drei Schlüssel:

  1. Account Public Key - das ist der öffentliche Teil des Cold-Schlüssels.

  2. ML-Betriebs-Schlüssel - das ist der öffentliche Teil des Hot-Schlüssels.

  3. Consensus Public Key - das ist der öffentliche Teil des Consensus-Schlüssels

Beispiel:

  • Adresse: gonka1yplcem8kfe6vm06t4sl8fskm0we2zslxxu90ta Name: gonka-account-key pubkey: '{"@type":"/cosmos.crypto.secp256k1.PubKey","key":"A81PtEZR2BoIy2yBdhUk70yC4w00GG2jgWPMFPaIkzzd"}' Typ: lokal

Hier:

  • gonka1yplcem8kfe6vm06t4sl8fskm0we2zslxxu90ta - Wallet-Adresse

  • A81PtEZR2BoIy2yBdhUk70yC4w00GG2jgWPMFPaIkzzd - Öffentlicher (offener) Teil des Schlüssels

circle-info

Anmerkung: Der private Teil des Wallets wird als Datei auf der Festplatte gespeichert. Wenn Zeit ist, erklären wir diesen Punkt vielleicht noch näher. Fürs Erste ist das so in Ordnung )) Hier ein Wikipedia-Artikel zum Thema Schlüssel: https://ru.wikipedia.org/wiki/PGP#%D0%9A%D0%BB%D1%8E%D1%87%D0%B8arrow-up-right

Fazit

Diese Schlüssel müssen korrekt eingerichtet sein. Informationen darüber, wie man sie richtig einrichtet und wie man die korrekte Einrichtung überprüft, werden in anderen Artikeln verfügbar sein.

ENDE

Zuletzt aktualisiert