(Связи с разработчиками @ R3 здесь)
Сеть узлов Corda нуждается в трех вещах: - нотариальный узел или пул из нескольких нотариальных узлов - менеджер по сертификации - сервис сетевой карты
Диспетчер сертификации является корнем доверия в сети и управляет сертификатами.Они должны быть распределены по узлам, чтобы объявить и подтвердить свою личность.
Узлы подключаются к сервису сетевой карты, который проверяет свой сертификат, чтобы узнать, есть ли у них доступ к сети, и, если да, добавьте ихв список узлов, которыми он управляет, - и распространяет этот список идентификаторов узлов + IP-адреса для всех узлов в этой сети.
Наконец, узлы используют нотариусов для подписания транзакций, которые происходят в сети.
Как правило, мы обнаруживаем, что большинство людей начинают разрабатывать в сети https://testnet.corda.network/, а затем внедряются в производственную сеть corda.network.
Одним из преимуществ этого является то, что он уже поставляется со всеми этими частями (менеджер по сертификации, карта сети и географически распределенный пул нотариусов).Другое преимущество заключается в том, что это гарантирует, что у вас будет возможность взаимодействия с другими сторонами в будущем, поскольку все используют один и тот же корневой центр сертификации - с вашей собственной сетью другие третьи стороны не могут просто подключиться, как если бы они были в другой цепочке сертификатов.и не может быть проверено.
Если, тем не менее, у вас есть веская причина для создания собственной сети, вы можете использовать Cordite для предоставления карты сети и услуг certman.
В этом случаеШаг 1 - пройти инструкции по настройке и настройке на https://gitlab.com/cordite/network-map-service
. После полной настройки и запуска https://docs.corda.net/permissioning.html содержит дополнительную информацию о настройке сертификатов.и раздел «Присоединение к существующей зоне совместимости» в https://docs.corda.net/docker-image.html содержит инструкции о том, как получить образ / узел докера Corda для присоединения к этой сети, указав, какую карту сети / URL-адрес сертификата использовать.
Да, и вопрос IP-сети: менеджер сети хранит комбинацию идентификатора X509 иIP-адрес для каждого узла, который он распространяет в сети - это означает, что каждый узел, включая нотариусов, удостоверяющего, сетевую карту и все узлы, должен иметь возможность подключаться к этому IP-адресу - либо все они находятся на одном и том жесеть, которую вы создали, или с открытыми IP-адресами