Alles, was der Server gerade bereithält — mit Grösse und SHA-256-Summe. Die Summen werden bei jedem Aufruf frisch über die tatsächlichen Dateien gebildet, stehen also nie im Widerspruch zum ausgelieferten Inhalt. Wer wissen will, wer die Dateien gebaut hat, prüft die Freigabe (unten).
gld-chain.datDie Kette selbst. Nur zusammen mit der Genesis-Datei nachprüfbar.39011755730fee386789b761f35c1ee9b2df66a7afd442ae313c5f46ad9bcc40 | 16 KB |
gld-chain.genesis.txtStartverteilung im Klartext. Ohne sie ist die Kette nicht prüfbar.0aefbf48135c78993edfdaa63f3bdebcacc614badb5cbc709e79c4cc8246c9a6 | 514 B |
gld-freigabe.pubÖffentlicher Freigabeschlüssel. Der Fingerabdruck gehört aus zweiter Quelle geprüft.a81fc68515591ec33bcb5c46c179bd80979d6b162921cf36dbd2929593a465c1 | 4 KB |
gld-freigabe.txtFreigabe — SHA3-256 jeder Datei oben, unterschrieben mit ML-DSA-65.ce4005cb4ca559bd774a6e219199c43ed9b5b60b9900f730c2829d8bfed30219 | 7 KB |
gld-nodeVollständiger Knoten — führt die Kette und rechnet jeden Block nach.a60ee695541dfca1111a3f8e3326d2bbc4d1d7b0ae0f632fb074b689d9b4c709 | 1.3 MB |
gld-walletWallet — verwaltet Schlüssel und baut Transaktionen, ohne Kettendaten.66c22fff3dfd80470b130180d34edd72d3fba284fd758143c8ae39482e2e107f | 1.1 MB |
Prüfen
Alle Dateien oben sind mit ML-DSA-65 unterschrieben. Die Freigabe steht in
gld-freigabe.txt — lesbarer Text mit dem SHA3-256 jeder
Datei. Geprüft wird sie mit dem Knoten selbst, der den Freigabeschlüssel
einkompiliert mitbringt und dafür weder Netz noch Kette braucht:
# alles in einen Ordner laden, dann chmod +x gld-node ./gld-node pruefen --verzeichnis .
Wer lieber ohne unser Programm auskommt, vergleicht die Prüfsummen oben von Hand — sie belegen weniger, verlangen aber kein Vertrauen in eine heruntergeladene Datei:
sha256sum gld-node gld-wallet
| Freigabeschlüssel | a4866c78e7467fb3d4a7162124d7f74dd976598a322296d69865ac37fa5017f9
SHA3-256 des öffentlichen ML-DSA-65-Schlüssels. Derselbe Wert steht in crates/freigabe/schluessel.pub im Quelltext — dort ist er von einer Server-Übernahme unabhängig. |
|---|
Sie belegt: Diese Bytes stammen von dem, der den Freigabeschlüssel hält. Sie belegt nicht, dass dieser Schlüssel vertrauenswürdig ist. Das entscheidet nur, wer den Fingerabdruck aus einer zweiten Quelle kennt — etwa aus dem Quelltext.
Beim ersten Mal bleibt ein Henne-Ei-Problem: Das Programm, mit dem
geprüft wird, ist selbst gerade heruntergeladen worden. Wer es
auflösen will, baut aus dem Quelltext
(cargo build --release) und prüft die Auslieferung mit dem
selbstgebauten Knoten. Das ist der einzige Weg, der ohne Vertrauen in
diesen Server auskommt.
Die Verbindung ist seit dem 3. August 2026 mit TLS gesichert (Zertifikat von Let's Encrypt, HTTP wird auf HTTPS umgeleitet). TLS sichert den Weg, die Freigabe den Ursprung — wer diesen Server übernimmt, kann Dateien austauschen, aber keine gültige Freigabe dazu erzeugen, solange der private Schlüssel nicht mit ihm zusammen fällt.
Die Dateien sind auf Linux x86-64 gebaut. Nach dem Laden noch
ausführbar machen: chmod +x gld-node gld-wallet.