In parole semplici, funziona così:

  • C'è un file principale della chiave di identità segreta ed25519 denominato "ed25519_master_id_secret_key". Questo è il file più importante, quindi assicurati di conservarne una copia in un luogo sicuro: il file è sensibile e deve essere protetto. Tor può cifrarlo per te se lo generi manualmente e inserisci una password quando richiesto.
  • Una chiave per firmare a medio termine denominata "ed25519_signing_secret_key" viene generata per essere utilizzata da Tor. Inoltre, viene generato un certificato denominato "ed25519_signing_cert" che è firmato dalla chiave di identità segreta principale e conferma che la chiave per firmare a medio termine è valida per un determinato periodo di tempo. La validità predefinita è di 30 giorni, ma può essere personalizzata impostando "SigningKeyLifetime N giorni|settimane|mesi" nel torrc.
  • Esiste anche una chiave pubblica principale denominata "ed25519_master_id_public_key", che è l'identità effettiva del relè pubblicizzata nella rete. Questa non è sensibile e può essere facilmente calcolata da "ed5519_master_id_secret_key".

Tor avrà bisogno solo dell'accesso alla chiave per firmare e al certificato a medio termine fintanto che sono validi, quindi la chiave di identità segreta principale può essere mantenuta al di fuori di DataDirectory/keys, su un supporto di archiviazione o su un altro computer. Dovrai rinnovare manualmente la chiave per firmare e il certificato a medio termine prima che scadano, altrimenti il processo Tor sul relè terminerà alla scadenza.

Questa funzione è facoltativa, non hai bisogno di utilizzarla se non vuoi. Se vuoi che il tuo relè funzioni senza attenzioni per un lungo periodo senza dover eseguire manualmente su base regolare il rinnovo della chiave per firmare a medio termine, il meglio è lasciare la chiave di identità segreta principale in DataDirectory/keys, fai solo un backup nel caso in cui sia necessario reinstallarlo. Se vuoi utilizzare questa funzione, puoi consultare la nostra guida più dettagliata sull'argomento.