Ediția SX — Daemon Server
Ediția SX (Server eXperience) este light node-ul headless: un daemon plus un CLI complet de administrare, construit pentru servere și automatizare. Binarul este lightnode-sx. Aceasta este linia v3.1.2 a light node-ului (versiune proprie, separată de versiunea lanțului).
Instalare
Binarele precompilate sunt calea cea mai simplă — clientul light node rulează nativ pe șase platforme, fără dependențe native: Linux (amd64, arm64), macOS (Intel, Apple Silicon) și Windows (amd64, arm64) — în total 12 binare, între edițiile SX și UX. Fiecare binar are aproximativ 16 MB — îl descarci și îl rulezi, fără biblioteci separate de instalat.
Verifică suma de control (checksum) înainte de a-l rula. Manifestul de release de la https://download.qore.host/<net>/lightnode/latest.json conține un sha256 pentru fiecare binar, plus un fișier separat SHA256SUMS pentru întregul release. Recalculează hash-ul a ceea ce ai descărcat și compară-l cu valoarea din manifest — aceasta nu este o notă de subsol, ci diferența dintre a rula binarul care a fost efectiv construit și a rula orice a ajuns la acel URL:
shasum -a 256 lightnode-sx-<platform> # macOS/Linux
# or: certutil -hashfile lightnode-sx-<platform>.exe SHA256 # Windows
De asemenea, poți construi binarul din sursă sau îl poți rula cu Docker.
Construire din sursă
Light node-ul necesită Go 1.26.1. Criptografia sa post-cuantică este o implementare pur Go (fără CGO, fără bibliotecă nativă), astfel încât compilarea încrucișată pentru oricare dintre cele șase platforme suportate funcționează la fel ca pentru orice alt binar Go:
go build -o build/lightnode-sx ./cmd/lightnode-sx/
Aceasta produce build/lightnode-sx. Rulează-l direct sau copiază-l în PATH. Înainte de înregistrare, verifică rapid stiva de semnare post-cuantică cu selftest.
Docker
Este furnizată o configurație Docker. Serviciul SX se construiește din Dockerfile.sx:
docker compose up lightnode-sx
Containerul SX persistă datele într-un volum numit, montat la /root/.qorechain-lightnode, și citește adresa RPC a lanțului din variabila de mediu QORECHAIN_RPC_ADDR.
Configurare
Light node-ul citește un fișier de configurare TOML. Implicit, caută config.toml în directorul home (~/.qorechain-lightnode/config.toml). În mod normal nu scrii acest fișier manual — expertul onboard îl creează pentru tine — dar este util să înțelegi opțiunile.
Doi indicatori (flags) persistenți se aplică fiecărei comenzi:
--config <cale>— indică un fișier de configurare într-o locație nestandard.--home <director>— suprascrie directorul home folosit pentru date și chei (implicit~/.qorechain-lightnode).
Cele mai relevante opțiuni de configurare, la nivel de utilizare:
| Opțiune | Ce controlează |
|---|---|
chain_id | Identificatorul rețelei (de exemplu qorechain-diana pe testnet, qorechain-vladi pe mainnet). |
rpc_addr | Endpoint-ul RPC al lanțului la care se conectează daemon-ul. Lasă-l gol pentru a rula în modul local-only. |
primary_addr / witness_addrs | Endpoint-ul RPC primar și endpoint-urile martor (witness) față de care headerul raportat de acesta este verificat prin corroborare — vezi De ce să rulezi un light node. Cel puțin un martor distinct și accesibil este ceea ce mută Assurance din trusted-single-source în corroborated-across-sources. |
trust_period / max_clock_drift | Fereastra de încredere a clientului light (de exemplu 168h) și deriva de ceas permisă. |
data_dir | Unde stochează nodul baza de date și headerele. |
keyring_backend / key_name | Backend-ul keyring-ului (file sau os) și numele cheii operatorului. |
[delegation] | Auto-compunere activă/inactivă, interval de compunere, recompensa minimă de revendicat, setul de validatori, ponderile de împărțire, reechilibrarea și reputația minimă. |
[telemetry] | Dacă telemetria este activată și intervalele de reîmprospătare pentru validatori, rețea, punte (bridge) și tokenomică. |
log_level / log_format | Nivelul de detaliere al jurnalizării (debug, info, warn, error) și formatul (text sau json). |
Un martor aflat pe aceeași gazdă cu endpoint-ul primar este refuzat — un endpoint compromis pur și simplu s-ar confirma pe sine, deci nu corroborează nimic. Un martor http:// necriptat pe o gazdă la distanță este de asemenea refuzat, deoarece un atacator care poate rescrie acea conexiune poate răspunde ca oricare martor deodată; http:// pe loopback este acceptabil. Îndreaptă martorii către endpoint-uri RPC în care ai motive independente să ai încredere.
Valorile implicite de delegare activează auto-compunerea la un interval de 1h și reechilibrarea bazată pe reputație — vezi Recompense și Monitorizare pentru ce anume fac acestea.
Prima rulare: onboard
La prima lansare, start se va opri și te va îndruma spre expertul de onboarding dacă nu există încă niciun fișier de configurare. Rulează expertul:
build/lightnode-sx onboard
onboard te ghidează prin configurare în patru pași:
- Auto-test PQC — rulează întregul ciclu de test Dilithium-5 (aceleași verificări ca la
selftest). Dacă stiva PQC eșuează, expertul refuză să continue. - Endpoint RPC al lanțului — lipește URL-ul RPC al QoreChain, sau lasă-l gol pentru a rula în modul local-only atâta timp cât nu este nevoie de o conexiune la lanț. Dacă furnizezi un URL, expertul testează accesibilitatea în timp real.
- Cheia privată a validatorului — lipește o cheie privată Dilithium-5 codificată hex, sau tastează
g(saugenerate) pentru a genera o pereche de chei nouă pe acest nod. - Salvare — scrie
config.tomlși stochează cheia în keyring.
Dacă lași endpoint-ul gol, daemon-ul pornește în modul local-only: stiva PQC este exercitată complet, dar nodul nu sincronizează niciun lanț. Rerulează onboard odată ce endpoint-ul lanțului tău este pregătit, pentru a îndrepta nodul către el.
onboard suprascrie întotdeauna configurația activă. Folosește --config pentru a scrie într-o cale nestandard, sau --non-interactive pentru a eșua rapid în loc să întrebe (util în CI).
Rulare: start
Odată ce onboarding-ul a scris o configurație, pornește daemon-ul:
build/lightnode-sx start
Daemon-ul sincronizează headerele, urmărește delegările și servește telemetrie până este întrerupt. Dacă vrei intenționat să pornești fără un fișier de configurare (local-only, fără RPC de lanț), transmite --skip-onboarding-check.
Verificarea stivei PQC: selftest
În orice moment poți confirma că stiva post-cuantică este funcțională:
lightnode-sx selftest
selftest rulează cinci verificări față de Dilithium-5 (ML-DSA-87) și se finalizează în mai puțin de o secundă:
- Generare chei — generează o pereche de chei nouă.
- Semnare — semnează un mesaj de test.
- Verificare (semnătură validă) — confirmă că semnătura se verifică cu cheia publică corespunzătoare.
- Respinge semnătura alterată — inversează un octet din semnătură; verificarea trebuie să o respingă.
- Respinge mesajul alterat — inversează un octet din mesaj; verificarea trebuie să îl respingă.
Dacă vreo verificare eșuează, binarul iese cu cod diferit de zero și afișează informații de diagnostic. Acesta este exact testul pe care îl rulează expertul de onboarding ca prim pas, și este util pentru verificarea pre-implementare și pentru diagnosticele de suport.
Comenzi de administrare
CLI-ul SX include comenzi pentru inspectarea stării nodului și gestionarea cheilor:
| Comandă | Scop |
|---|---|
status | Afișează starea nodului și a sincronizării clientului light (ID-ul lanțului, ultima înălțime, starea de recuperare/catch-up). |
keys create <name> | Creează o cheie Dilithium-5 nouă. |
keys list | Listează cheile din keyring. |
keys import <name> <hex-privkey> | Importă o cheie privată codificată hex. |
keys export <name> | Exportă o cheie privată în format hex. |
register | Afișează comanda de înregistrare on-chain pentru acest nod — vezi Înregistrare și Licențiere. |
validators | Listează validatorii cu stake activ (bonded). |
delegation | Afișează delegările curente din baza de date locală. |
rewards | Afișează recompensele de staking în așteptare. |
network | Afișează telemetria rețelei (headere sincronizate recent) din baza de date locală. |
version | Afișează versiunea binarului. |
Pentru detalii despre staking, recompense și monitorizare, vezi Recompense și Monitorizare. Pentru înregistrarea on-chain, vezi Înregistrare și Licențiere.