Skip to content
GUIDE-0006Rehber · IntegrationTaslaksürüm 0.1.02026-09-27T00:00:00.000Z

Güven listeleri ve ağ ​

Tamga'da "bu kurum kim, bu belgeyi vermeye yetkili mi, bu doğrulayıcı ne isteyebilir" sorularının cevabı güven çapasındadır. Bugün çapa imzalı güven listeleridir (Faz B); ≥ 2 bağımsız doğrulayıcı operatörü olduğunda Besu/QBFT zinciri açılır (ADR-0009). Uygulamanız iki durumda da aynı arayüzü kullanır: TrustSource.

1. Güven listelerini okumak ​

ts
import { fetchListTrustSource, verifyJws } from "@tamga-network/trust";

const { source } = await fetchListTrustSource(
  "https://trust.tamga.network",
  async (url) => {
    const r = await fetch(url);
    return { status: r.status, text: () => r.text() };
  },
  { rootFingerprints: PINNED_ROOTS, verifyJws }, // kök parmak izleri yapılandırmanızda sabit
);

source.issuers();                                // kayıtlı kurumlar
source.relyingParty("x509_san_dns:example.com"); // bir doğrulayıcının kaydı ve istenebilecek alanlar
source.isCredentialAcceptable(issuerId, iat);    // "YES" | "NO" | "UNKNOWN" — belgenin verildiği tarihe göre

Çalışan örnek: GUIDE-0004 §4 (examples/04-check-institution). React Native ya da tarayıcı için @tamga-network/trust/core (Node API'si yok, imza doğrulayıcı dışarıdan verilir — ADR-0015).

2. Yayınlanan dosyalar ​

DosyaNe
lotl.jwslistelerin listesi: ülke listeleri, belge türleri, cüzdan sağlayıcıları, operatör
tl-tr.jwsTürkiye listesi: kök sertifikalar, kurumlar (yetkileriyle), doğrulayıcılar (kapsamlarıyla)
anchors.jsonlsaatlik imzalı çapa günlüğü (iptal listesi ve şema özetleri buraya çapalanır)
keys/root-fingerprints.jsonkök parmak izleri (aynısı tamga.network/trust-anchor sayfasında)
CHANGELOG.mdkim, ne zaman, ne değişti

Biçim: SPEC-TRUST-0001. Listeler sürümlüdür ve bir öncekinin özetini taşır; satır silinmez; en geç 90 günde yeniden imzalanır.

3. Kök sabitleme ve tazelik ​

  • Kökü sabitleyin: rootFingerprints değerini tamga.network/trust-anchor'dan bir kez alıp yapılandırmanıza yazın. Listeyi indirdiğiniz adrese güvenmek yetmez; imza sabitlediğiniz köke zincirlenmelidir.
  • Tazelik: liste next_update tarihini geçtiyse ya da indirilemiyorsa cevaplar UNKNOWN olur ve doğrulama INDETERMINATE döner — asla ACCEPTED, asla REJECTED (BT5).
  • Bilinmeyen biçim sürümü: durun ve alarm verin; kabul etmeyin (CMP2).
  • Önbellek: listeleri ve iptal listelerini önceden çekin; doğrulama anında ağa gitmeyin.

4. Kayıt ​

Kurumlar (ihraççı) ve doğrulayıcılar listeye Tamga operatörü tarafından eklenir (Faz B'de geçici liste operatörü). Kayıtta: kurum için sertifika, sınıf, belge türü yetkileri; doğrulayıcı için alan adı (x509_san_dns:), erişim sertifikası ve istenebilecek alanlar. Şartlar: Tamga ARF — Ek A §3.2. Değişiklikler 24 saat içinde yayınlanır.

5. Zincir aşaması (Faz 0+) ​

Henüz açık değil

Zincir, en az iki bağımsız doğrulayıcı operatörünün yazılı kabulüyle açılır (ADR-0009 K4). Aşağıdaki bölüm o gün için yapılandırmayı ve uygulamanıza etkisini anlatır; bugün geliştirme yapılandırmasıdır.

Uygulamanız için: hiçbir şey değişmez. TrustSource'un zincir uygulaması aynı sorulara aynı cevabı verir; bu, uyum vektörleriyle (conformance/) test edilir. Kurum kimlikleri (issuer_id, ca_id) ve belge türleri (vct) değişmez. Yeni bir kaynak adresi ve kontrat adresleri yapılandırmanıza eklenir.

Ağ: Hyperledger Besu, QBFT uzlaşması, izinli ağ (yalnızca izinli düğümler bağlanır). Zincire kişisel veri, belge ya da belge özeti yazılmaz; zincir yalnızca güven kayıtlarını taşır (SPEC-BC-0001 DP1). İptal listeleri zincir dışında kalır (ADR-0008).

Kontratlar (contracts/, Solidity + Foundry):

KontratNe tutar
Governanceüyelik ve oylama (devletler, 2/3)
RootCARegistryulusal kök sertifikalar
IssuerRegistrykurumlar, durum geçmişi, belge türü yetkileri
RelyingPartyRegistrydoğrulayıcılar ve kapsamları
SchemaRegistrybelge türleri ve içerik özetleri
StatusListRegistryiptal listesi yayınlarının çapaları (bitler değil)
CrossRecognitionülkeler arası tanıma
TrustQueriestek okuma yüzeyi (TrustSource'un zincir tarafı)
sh
cd contracts && forge build && forge test   # Foundry gerekir

Düğüm ve doğrulayıcı operatörleri için:

RolNe yaparŞart
Doğrulayıcı (validator)blok önerir ve imzalarbağımsız kurum, yazılı kabul, anahtar HSM'de
Tam düğümzinciri doğrular, okur; imzalamazizin listesinde kayıt

Kurulum adımları (genesis, QBFT ayarları, izin listesi, düğüm tanımları) ARCH-0002'de; ağ topolojisi ve faz modeli ARCH-0001'de. Geçiş: liste arşivi kontrat çağrılarına yeniden oynatılır ve iki uygulama aynı uyum vektörlerini geçmeden geçiş tamamlanmış sayılmaz (docs/delivery/05-MIGRATION-TO-CHAIN.md).

6. İlgili ​