Verificar una entrada del libro mayor WORM
Requisitos previos
- Acceso de red a su instancia de
service-fs - Su identificador de módulo para la cabecera
X-Foundry-Module-ID - Una utilidad SHA-256 (
sha256sumen Linux,shasum -a 256en macOS)
Propósito
Confirme que una entrada del libro mayor no ha sido alterada desde que se escribió, usando solo curl y herramientas de hash estándar — no existe ninguna herramienta de verificación CLI ni propietaria para esto, y no se necesita ninguna.
Procedimiento
-
Obtenga la entrada (o rango de entradas) que quiere verificar, según Leer el libro mayor de comandos:
-
Obtenga el punto de control actual:
El punto de control lleva
tree_size(el recuento total de entradas en el momento en que se emitió),root_hash(un compromiso SHA-256 codificado en hexadecimal que cubre cada entrada hastatree_size),algorithm("sha256"), untimestampy unasignature. -
Confirme que sus entradas obtenidas están cubiertas por el punto de control: sus cursores deben caer dentro de
tree_size. Si el cursor de su entrada objetivo es mayor que eltree_sizedel punto de control, obtenga primero un punto de control más reciente. -
Si el punto de control lleva una firma, verifíquela.
signaturecontiene una firma Ed25519 sobre el cuerpo del signed-note C2SP (origin,tree_sizey elroot_hashcodificado en base64), usando la clave de verificación publicada de la plataforma. Una firma válida significa que el estado de la cadena fue atestiguado en ese punto — independientemente de confiar en el servicio en vivo en el momento en que lo lee.Nota:
signaturesolo está presente si la instancia deservice-fsse inició con una clave de firma configurada. El punto de control de un despliegue sin firmar sigue siendo una instantánea real y honesta detree_size/root_hash— simplemente no lleva una atestación independiente de terceros. No trate una firma ausente como un error.
Resultado esperado
Un punto de control cuyo root_hash y tree_size puede mantener de forma independiente como un compromiso con el estado del libro mayor en ese punto. Cuando hay una firma presente, además obtiene prueba criptográfica de que ese compromiso fue atestiguado, no simplemente afirmado por el servicio en ejecución.
Verificación
Vuelva a obtener el punto de control más tarde y confirme que tree_size solo aumenta y que el root_hash para cualquier tree_size que haya visto antes nunca cambia. Una entrada cubierta por el root_hash de un punto de control anterior, que sigue presente y sin modificar bajo el tree_size mayor de un punto de control posterior, nunca ha sido alterada. Esa consistencia entre puntos de control a lo largo del tiempo es la verificación práctica y repetible disponible con solo estos dos endpoints.
Reversión
La verificación es de solo lectura. Nada que deshacer.
Próximos pasos
- Leer el libro mayor de comandos — el procedimiento de lectura de entradas contra el que verifica esta guía
Véase también
- Substrato WORM — arquitectura del ledger inmutable de cuatro capas y dos sobres de arranque — qué cubre la garantía WORM y qué no
- service-fs — el núcleo del libro mayor WORM — el servicio que implementa y sirve el libro mayor
Cite this record: /wiki/verify-worm-ledger — revision 9b9339a2, last updated 6 August 2026.