Simplificando, funcionan tal que así:

  • Hay una clave privada maestra ed25519 en un archivo llamado "ed25519_master_id_secret_key". Esta es la más importante, así que asegúrate de que mantienes una copia de seguridad en lugar seguro - el archivo es delicado y debe estar protegido. Tor puede cifrarlo por ti si lo generas de forma manual y le asignas una contraseña cuando se te pida.
  • Una clave intermedia de firma digital llamada "ed25519_signing_secret_key" es generada para ser usada por Tor. Aparte, se genera un certifiado llamado "ed25519_signing_cert" el cual es firmado digitalmente por la clave privada maestra, que sirve para confirmar que la clave intermedia es válida durante un tiempo determinado. La validez por defecto es de 30 días, pero puedes cambiar este valor ajustando "SigningKeyLifetime N days|weeks|months" en el archivo torrc.
  • También está la clave pública maestra llamada "ed25519_master_id_public_key", que es la que se publica en la red como identidad de tu repetidor. Esta no es delicada (secreta) ya que se puede calcular a partir de la "ed5519_master_id_secret_key".

Tor solamente necesita acceso a la clave intermedia de firma digital y al certificado siempre y cuando sigan siendo válidos, así que la clave privada maestra puede ser guardada fuera del directorio DataDirectory/keys, en un medio de almacenamiento externo o en otro equipo. Deberás renovar de forma manual la clave intermedia de firma digital y el certificado antes de que caduquen, de lo contrario el proceso tor del repetidor se detendrá cuando pase el tiempo estipulado.

Esta característica es opcional, no necesitas usarla a menos que quieras hacerlo. Si quieres que tu repetidor funcione sin supervisión por más tiempo sin que tengas que renovar periódicamente la clave intermedia, lo mejor es que dejes la clave privada maestra en el directorio DataDirectory/keys y que simplemente hagas una copia de seguridad en caso de que haya que reinstalar el repetidor. Si estás interesado en utilizar esta característica, puedes consultar nuestra guía en profundidad al respecto.