Corda交易签名、身份存储及节点账户签名规则相关咨询
Corda 交易签名与身份存储问题解答
1. 交易签名是否使用节点Identity?
默认场景下Corda的标准交易确实使用*节点身份(Node Identity)*完成签名,节点身份是节点在Corda网络中注册的、对应X.509证书的全网唯一法定身份,用于网络准入校验、交易背书的身份确权。
2. 单节点多账户场景下的签名身份规则
如果节点通过官方Accounts库创建多个子账户,签名身份遵循所有权匹配原则:
- 涉及账户所属资产、账户间流转的交易,使用对应账户的专属密钥对签名,账户身份属于节点的从属身份,不会单独在全网身份服务中注册,仅在交易相关方节点间同步身份信息
- 节点层级的运维交易、跨节点全局协调类交易,仍使用节点本身的Identity完成签名
3. 节点密钥的存储位置
Corda节点的密钥按类型分为不同存储路径:
- 节点核心身份密钥、TLS通信密钥默认存储在节点工作目录下的
certificates文件夹中,对应三类密钥库文件:nodekeystore.jks:存储节点身份私钥、签名用核心密钥truststore.jks:存储网络根证书、准入服务的可信根证书sslkeystore.jks:存储节点TLS通信专用的证书与密钥
- 如果节点配置了对接硬件安全模块(HSM),所有核心私钥会托管在HSM设备中,不会明文存储在本地文件系统
- 账户层级的专属私钥默认存储在节点的内部数据库中,和对应账户ID绑定,也可通过配置统一托管到HSM
官方文档查找路径
你可以在Corda官方文档站点的以下分类下找到对应权威说明:
交易签名核心逻辑:Core Concepts > Transactions > Signature Requirements
多账户身份与签名规则:Apps > Accounts > Key Management
节点密钥存储与配置:Node Operation > Security > Key Management
内容的提问来源于stack exchange,提问作者MerBas
相关产品推荐
相关产品推荐

