$CYS $AIO $TUT
Der Teil von Dusk, zu dem ich immer wieder zurückkomme, ist nicht die Citadel-Lizenz selbst.
Es ist die vertrauenswürdige Liste der License Provider, die noch eine Ebene später sitzt.
Ein Investor kann die Off-Chain-Prüfung bestehen. Ein LP signiert die Citadel-Zertifizierung. Die Zertifizierung wird registriert. Der ZK-Beweis verifiziert weiterhin.
Alles sieht in Ordnung aus.
Dann entfernt der Dusk Service Provider dieses LP aus seiner vertrauenswürdigen Liste.
Nichts Kryptografisches ist kaputtgegangen.
Die Lizenz wurde nicht plötzlich ungültig. Der Beweis ist nicht fehlgeschlagen.
Der Service Provider hat lediglich aufgehört, die Entität zu akzeptieren, die ihn ausgestellt hat.
Dieser Unterschied ist wichtiger, als ich zuerst dachte.
Zertifizierungsgültigkeit und die Akzeptanz durch den Service Provider sind zwei verschiedene Zustände.
Gleiches Wallet. Gleiche Lizenz. Gleicher Beweis.
Einen Moment: akzeptiert.
Später: abgelehnt, weil sich die trusted-LP-Liste geändert hat.
Und das ist der Teil, den ich vermutlich als Erstes übersehen würde. Ich würde nach etwas suchen, das mit der Zertifizierung nicht stimmt, wenn die eigentliche Änderung irgendwo anders passiert ist.
Die Lizenz kann sich weiterhin perfekt verifizieren lassen, während sie praktisch nutzlos für die nächste Aktion des Service Providers wird.
Also die Frage, die mir bleibt, ist ganz einfach:
Wann hört eine Lizenz tatsächlich auf, nützlich zu sein?
Wenn die Zertifizierung fehlschlägt?
Oder wenn der Dusk Service Provider aufhört, dem zu vertrauen, der sie signiert hat?
Das ist für mich eine viel interessantere Art des Scheiterns
.
Der Teil von Dusk, zu dem ich immer wieder zurückkomme, ist nicht die Citadel-Lizenz selbst.
Es ist die vertrauenswürdige Liste der License Provider, die noch eine Ebene später sitzt.
Ein Investor kann die Off-Chain-Prüfung bestehen. Ein LP signiert die Citadel-Zertifizierung. Die Zertifizierung wird registriert. Der ZK-Beweis verifiziert weiterhin.
Alles sieht in Ordnung aus.
Dann entfernt der Dusk Service Provider dieses LP aus seiner vertrauenswürdigen Liste.
Nichts Kryptografisches ist kaputtgegangen.
Die Lizenz wurde nicht plötzlich ungültig. Der Beweis ist nicht fehlgeschlagen.
Der Service Provider hat lediglich aufgehört, die Entität zu akzeptieren, die ihn ausgestellt hat.
Dieser Unterschied ist wichtiger, als ich zuerst dachte.
Zertifizierungsgültigkeit und die Akzeptanz durch den Service Provider sind zwei verschiedene Zustände.
Gleiches Wallet. Gleiche Lizenz. Gleicher Beweis.
Einen Moment: akzeptiert.
Später: abgelehnt, weil sich die trusted-LP-Liste geändert hat.
Und das ist der Teil, den ich vermutlich als Erstes übersehen würde. Ich würde nach etwas suchen, das mit der Zertifizierung nicht stimmt, wenn die eigentliche Änderung irgendwo anders passiert ist.
Die Lizenz kann sich weiterhin perfekt verifizieren lassen, während sie praktisch nutzlos für die nächste Aktion des Service Providers wird.
Also die Frage, die mir bleibt, ist ganz einfach:
Wann hört eine Lizenz tatsächlich auf, nützlich zu sein?
Wenn die Zertifizierung fehlschlägt?
Oder wenn der Dusk Service Provider aufhört, dem zu vertrauen, der sie signiert hat?
Das ist für mich eine viel interessantere Art des Scheiterns
.
(A) Absolutely
B) Only if holding DUSK
C) Didn’t know it mattered
D) Not really
14 Stunde(n) übrig
