İçeriğe geç

Denetim ve doğrulama

Reindeer’da önemli her belge, sunucuya güvenmeden doğrulayabileceğiniz biçimde imzalanır. Doğrulamayı siz yaparsınız: reindeerctl ile ya da konsolda, tarayıcınızın içinde.

Her saklayıcı (birincil ve DR), her anahtar kullanımını karma zincirli bir günlüğe yazar. Zincir, HSM belirtecindeki Ed25519 denetim anahtarıyla imzalanan kontrol noktalarıyla mühürlenir. Bir kaydı silmek ya da değiştirmek zinciri kırar.

Terminal window
reindeerctl audit journal primary -pin <birincil denetim anahtarı>
reindeerctl audit journal dr -pin <DR denetim anahtarı>
  • Her commit, yükleme sonucunu (kayıt, parça ve parti sayıları) içeren EdDSA imzalı bir makbuz döndürür.
  • Her imha, makbuz anahtarıyla imzalanmış bir silme sertifikası üretir. Bkz. Silme ve imha.

İlk güvendiğiniz anda genel anahtarları alın ve hücrenin dışında saklayın:

Terminal window
reindeerctl audit keys

Sonraki doğrulamalarda bu anahtarları -pin ile verin. -pin olmadan araçlar yalnızca belgelerin aynı sunucunun sunduğu anahtarla tutarlı olduğunu gösterir. Konsol anahtarları ilk kullanımda tarayıcıda sabitler; değişen bir anahtarı işaretler ve asla doğrulanmış saymaz.

/v1/audit/events kimin, neyi, ne zaman yaptığını kaydeder: her değişiklik, reddedilen her istek ve hassas okumalar. İstek gövdeleri ve açık kimlikler kayda girmez.