Denetim ve doğrulama
Reindeer’da önemli her belge, sunucuya güvenmeden doğrulayabileceğiniz biçimde imzalanır. Doğrulamayı siz yaparsınız: reindeerctl ile ya da konsolda, tarayıcınızın içinde.
Anahtar günlükleri
Bölüm başlığı “Anahtar günlükleri”Her saklayıcı (birincil ve DR), her anahtar kullanımını karma zincirli bir günlüğe yazar. Zincir, HSM belirtecindeki Ed25519 denetim anahtarıyla imzalanan kontrol noktalarıyla mühürlenir. Bir kaydı silmek ya da değiştirmek zinciri kırar.
reindeerctl audit journal primary -pin <birincil denetim anahtarı>reindeerctl audit journal dr -pin <DR denetim anahtarı>Makbuzlar ve silme sertifikaları
Bölüm başlığı “Makbuzlar ve silme sertifikaları”- Her commit, yükleme sonucunu (kayıt, parça ve parti sayıları) içeren EdDSA imzalı bir makbuz döndürür.
- Her imha, makbuz anahtarıyla imzalanmış bir silme sertifikası üretir. Bkz. Silme ve imha.
Anahtarları sabitlemek
Bölüm başlığı “Anahtarları sabitlemek”İlk güvendiğiniz anda genel anahtarları alın ve hücrenin dışında saklayın:
reindeerctl audit keysSonraki doğrulamalarda bu anahtarları -pin ile verin. -pin olmadan araçlar yalnızca belgelerin aynı sunucunun sunduğu anahtarla tutarlı olduğunu gösterir. Konsol anahtarları ilk kullanımda tarayıcıda sabitler; değişen bir anahtarı işaretler ve asla doğrulanmış saymaz.
Erişim kaydı
Bölüm başlığı “Erişim kaydı”/v1/audit/events kimin, neyi, ne zaman yaptığını kaydeder: her değişiklik, reddedilen her istek ve hassas okumalar. İstek gövdeleri ve açık kimlikler kayda girmez.