Sari la conținutul principal

Ediția SX — Daemon Server

Ediția SX (Server eXperience) este light node-ul headless: un daemon plus un CLI complet de administrare, construit pentru servere și automatizare. Binarul este lightnode-sx. Aceasta este linia v3.1.2 a light node-ului (versiune proprie, separată de versiunea lanțului).

Instalare​

Binarele precompilate sunt calea cea mai simplă — clientul light node rulează nativ pe șase platforme, fără dependențe native: Linux (amd64, arm64), macOS (Intel, Apple Silicon) și Windows (amd64, arm64) — în total 12 binare, între edițiile SX și UX. Fiecare binar are aproximativ 16 MB — îl descarci și îl rulezi, fără biblioteci separate de instalat.

Verifică suma de control (checksum) înainte de a-l rula. Manifestul de release de la https://download.qore.host/<net>/lightnode/latest.json conține un sha256 pentru fiecare binar, plus un fișier separat SHA256SUMS pentru întregul release. Recalculează hash-ul a ceea ce ai descărcat și compară-l cu valoarea din manifest — aceasta nu este o notă de subsol, ci diferența dintre a rula binarul care a fost efectiv construit și a rula orice a ajuns la acel URL:

shasum -a 256 lightnode-sx-<platform> # macOS/Linux
# or: certutil -hashfile lightnode-sx-<platform>.exe SHA256 # Windows

De asemenea, poți construi binarul din sursă sau îl poți rula cu Docker.

Construire din sursă​

Light node-ul necesită Go 1.26.1. Criptografia sa post-cuantică este o implementare pur Go (fără CGO, fără bibliotecă nativă), astfel încât compilarea încrucișată pentru oricare dintre cele șase platforme suportate funcționează la fel ca pentru orice alt binar Go:

go build -o build/lightnode-sx ./cmd/lightnode-sx/

Aceasta produce build/lightnode-sx. Rulează-l direct sau copiază-l în PATH. Înainte de înregistrare, verifică rapid stiva de semnare post-cuantică cu selftest.

Docker​

Este furnizată o configurație Docker. Serviciul SX se construiește din Dockerfile.sx:

docker compose up lightnode-sx

Containerul SX persistă datele într-un volum numit, montat la /root/.qorechain-lightnode, și citește adresa RPC a lanțului din variabila de mediu QORECHAIN_RPC_ADDR.

Configurare​

Light node-ul citește un fișier de configurare TOML. Implicit, caută config.toml în directorul home (~/.qorechain-lightnode/config.toml). În mod normal nu scrii acest fișier manual — expertul onboard îl creează pentru tine — dar este util să înțelegi opțiunile.

Doi indicatori (flags) persistenți se aplică fiecărei comenzi:

  • --config <cale> — indică un fișier de configurare într-o locație nestandard.
  • --home <director> — suprascrie directorul home folosit pentru date și chei (implicit ~/.qorechain-lightnode).

Cele mai relevante opțiuni de configurare, la nivel de utilizare:

OpțiuneCe controlează
chain_idIdentificatorul rețelei (de exemplu qorechain-diana pe testnet, qorechain-vladi pe mainnet).
rpc_addrEndpoint-ul RPC al lanțului la care se conectează daemon-ul. Lasă-l gol pentru a rula în modul local-only.
primary_addr / witness_addrsEndpoint-ul RPC primar și endpoint-urile martor (witness) față de care headerul raportat de acesta este verificat prin corroborare — vezi De ce să rulezi un light node. Cel puțin un martor distinct și accesibil este ceea ce mută Assurance din trusted-single-source în corroborated-across-sources.
trust_period / max_clock_driftFereastra de încredere a clientului light (de exemplu 168h) și deriva de ceas permisă.
data_dirUnde stochează nodul baza de date și headerele.
keyring_backend / key_nameBackend-ul keyring-ului (file sau os) și numele cheii operatorului.
[delegation]Auto-compunere activă/inactivă, interval de compunere, recompensa minimă de revendicat, setul de validatori, ponderile de împărțire, reechilibrarea și reputația minimă.
[telemetry]Dacă telemetria este activată și intervalele de reîmprospătare pentru validatori, rețea, punte (bridge) și tokenomică.
log_level / log_formatNivelul de detaliere al jurnalizării (debug, info, warn, error) și formatul (text sau json).
Endpoint-urile martor sunt validate la pornire

Un martor aflat pe aceeași gazdă cu endpoint-ul primar este refuzat — un endpoint compromis pur și simplu s-ar confirma pe sine, deci nu corroborează nimic. Un martor http:// necriptat pe o gazdă la distanță este de asemenea refuzat, deoarece un atacator care poate rescrie acea conexiune poate răspunde ca oricare martor deodată; http:// pe loopback este acceptabil. Îndreaptă martorii către endpoint-uri RPC în care ai motive independente să ai încredere.

Valorile implicite de delegare activează auto-compunerea la un interval de 1h și reechilibrarea bazată pe reputație — vezi Recompense și Monitorizare pentru ce anume fac acestea.

Prima rulare: onboard​

La prima lansare, start se va opri și te va îndruma spre expertul de onboarding dacă nu există încă niciun fișier de configurare. Rulează expertul:

build/lightnode-sx onboard

onboard te ghidează prin configurare în patru pași:

  1. Auto-test PQC — rulează întregul ciclu de test Dilithium-5 (aceleași verificări ca la selftest). Dacă stiva PQC eșuează, expertul refuză să continue.
  2. Endpoint RPC al lanțului — lipește URL-ul RPC al QoreChain, sau lasă-l gol pentru a rula în modul local-only atâta timp cât nu este nevoie de o conexiune la lanț. Dacă furnizezi un URL, expertul testează accesibilitatea în timp real.
  3. Cheia privată a validatorului — lipește o cheie privată Dilithium-5 codificată hex, sau tastează g (sau generate) pentru a genera o pereche de chei nouă pe acest nod.
  4. Salvare — scrie config.toml și stochează cheia în keyring.
Modul local-only

Dacă lași endpoint-ul gol, daemon-ul pornește în modul local-only: stiva PQC este exercitată complet, dar nodul nu sincronizează niciun lanț. Rerulează onboard odată ce endpoint-ul lanțului tău este pregătit, pentru a îndrepta nodul către el.

onboard suprascrie întotdeauna configurația activă. Folosește --config pentru a scrie într-o cale nestandard, sau --non-interactive pentru a eșua rapid în loc să întrebe (util în CI).

Rulare: start​

Odată ce onboarding-ul a scris o configurație, pornește daemon-ul:

build/lightnode-sx start

Daemon-ul sincronizează headerele, urmărește delegările și servește telemetrie până este întrerupt. Dacă vrei intenționat să pornești fără un fișier de configurare (local-only, fără RPC de lanț), transmite --skip-onboarding-check.

Verificarea stivei PQC: selftest​

În orice moment poți confirma că stiva post-cuantică este funcțională:

lightnode-sx selftest

selftest rulează cinci verificări față de Dilithium-5 (ML-DSA-87) și se finalizează în mai puțin de o secundă:

  1. Generare chei — generează o pereche de chei nouă.
  2. Semnare — semnează un mesaj de test.
  3. Verificare (semnătură validă) — confirmă că semnătura se verifică cu cheia publică corespunzătoare.
  4. Respinge semnătura alterată — inversează un octet din semnătură; verificarea trebuie să o respingă.
  5. Respinge mesajul alterat — inversează un octet din mesaj; verificarea trebuie să îl respingă.

Dacă vreo verificare eșuează, binarul iese cu cod diferit de zero și afișează informații de diagnostic. Acesta este exact testul pe care îl rulează expertul de onboarding ca prim pas, și este util pentru verificarea pre-implementare și pentru diagnosticele de suport.

Comenzi de administrare​

CLI-ul SX include comenzi pentru inspectarea stării nodului și gestionarea cheilor:

ComandăScop
statusAfișează starea nodului și a sincronizării clientului light (ID-ul lanțului, ultima înălțime, starea de recuperare/catch-up).
keys create <name>Creează o cheie Dilithium-5 nouă.
keys listListează cheile din keyring.
keys import <name> <hex-privkey>Importă o cheie privată codificată hex.
keys export <name>Exportă o cheie privată în format hex.
registerAfișează comanda de înregistrare on-chain pentru acest nod — vezi Înregistrare și Licențiere.
validatorsListează validatorii cu stake activ (bonded).
delegationAfișează delegările curente din baza de date locală.
rewardsAfișează recompensele de staking în așteptare.
networkAfișează telemetria rețelei (headere sincronizate recent) din baza de date locală.
versionAfișează versiunea binarului.

Pentru detalii despre staking, recompense și monitorizare, vezi Recompense și Monitorizare. Pentru înregistrarea on-chain, vezi Înregistrare și Licențiere.