Sessie afgesloten: waar we staan met Evolu Relay
De app draait als 0.3.0 en wordt gebruikt: kale relay met een eigen eigenaars-allowlist, statuspagina achter de umbrelOS-inlog, en TLS via Zoraxy op een eigen subdomein waar de handshake 101 geeft. De desktop synchroniseert eroverheen, met een geleerde eigenaar en een gesloten deur erna. iOS blijft open, en het vermoeden van vanmiddag is weerlegd in plaats van bevestigd: TLS was niet de verklaring. Met een geldig certificaat, een opgeslagen URL en de sync-schakelaar aan komt er nog steeds niets aan, en sinds 0.3.0 is dat hard gemeten in plaats van afgeleid: het relay-proces logt elke eigenaar die zich meldt, ook bekende en geweigerde, en van de telefoon verschijnt niets. Daarmee is de hele app vrijgepleit. De volgende stap staat als eerste taak en kost een minuut: kijken of het verzoek de telefoon uberhaupt verlaat, via het log van Zoraxy. Doordat iOS niet meedoet is de leeskant nooit gemeten. Dat is de tweede taak en hij hangt aan de eerste, want iOS zou die tweede client zijn. Proefopstelling is hiermee volledig ingehaald: beide vragen die dat plan nog bezat zijn beantwoord, en wat er verder in stond gaat over een pakket dat niet meer bestaat. Dat staat als een beslissing in de index, niet als een daad. De reparatie aan Electrum Gate heeft een eigen entry gekregen in het plan Webinterface, want die app ging kapot door de tweede app en dat hoort daar nagelezen te kunnen worden. Tests: alle vier groen (34, 54, 39 en 61 goed, 0 fout). Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
@@ -96,11 +96,34 @@
|
||||
het internet bereikbaar zonder enige toegangscontrole. De kale relay op een LAN is iets anders dan de
|
||||
kale relay op een publiek subdomein.
|
||||
|
||||
**Goedkoopste volgende meting, en die kost niets:** op de telefoon controleren of de synchronisatie
|
||||
überhaupt aangaat en of het apparaat om een bevestiging vraagt. Is het antwoord nee, dan is TLS niet de
|
||||
verdachte en zou een certificaat niets opgelost hebben.
|
||||
**Moment:** nadat de verbouwing staat; de desktop werkt en dat is genoeg om verder te bouwen ·
|
||||
**Eigenaar:** gebruiker
|
||||
**Stand aan het eind van 28-08-2026, en het vermoeden is weerlegd.** TLS is er inmiddels: Zoraxy zet
|
||||
het subdomein door naar de relay, de handshake-curl geeft `101 Switching Protocols`, en de Mac
|
||||
synchroniseert daar overheen. Op iOS is daarna alles ingesteld wat er in te stellen valt: de relay-URL
|
||||
staat opgeslagen en overleeft een herstart, en de aparte schakelaar voor Suite Sync staat aan. De app
|
||||
toont geen enkele foutmelding.
|
||||
|
||||
**En er komt nog steeds niets aan.** Dat is nu hard gemeten en geen indruk meer: sinds 0.3.0 logt het
|
||||
relay-proces élke eigenaar die zich meldt, ook een bekende en ook een geweigerde. Bij elke verbinding
|
||||
van de Mac verschijnt `owner ... connected`; van de telefoon verschijnt niets. Geen verbinding, geen
|
||||
weigering, geen poging. Daarmee is de hele app vrijgepleit: allowlist, quota, beleid en opslag komen er
|
||||
niet aan te pas.
|
||||
|
||||
Ook uitgesloten: dat het aan de wallet zou liggen. Een `OwnerId` hoort bij een wallet en niet bij een
|
||||
apparaat (zie [Upstream-evolu-relay.md](../../../Referenties/Upstream-evolu-relay.md) §0 punt 5), dus
|
||||
dezelfde wallet op iOS zou een `OwnerId` opleveren die al toegelaten is. Een andere wallet zou als
|
||||
geweigerde poging zichtbaar zijn geweest. Geen van beide gebeurt.
|
||||
|
||||
**Wat nog niet gemeten is, en dat is de volgende stap:** verlaat het verzoek de telefoon überhaupt?
|
||||
Zoraxy logt elk verzoek dat het subdomein bereikt. Open op de iPhone `https://<subdomein>/` in Safari
|
||||
en kijk of die regel verschijnt. De pagina toont niets, want het is een WebSocket-server, maar de
|
||||
logregel is het antwoord:
|
||||
|
||||
- **wél een regel** → route, DNS, certificaat en Zoraxy zijn in orde, en dan belt de app gewoon niet.
|
||||
Dat is dan een tekortkoming van de cliënt en niet van dit pakket;
|
||||
- **geen regel** → de telefoon bereikt die naam niet. Dan is het DNS of routering: mobiel netwerk in
|
||||
plaats van WiFi, of een subdomein dat alleen in de interne DNS bestaat.
|
||||
|
||||
**Moment:** de volgende sessie, als eerste taak van dit punt · **Eigenaar:** gebruiker
|
||||
|
||||
8. **Welke limiter komt er op de kale relay?** - **beslist op 28-08-2026: weg 1, de relay uitbreiden via
|
||||
`createRelay`.** Het ontwerp staat in [PLAN.md](PLAN.md) §4g en bleek veel kleiner dan hieronder
|
||||
|
||||
Reference in New Issue
Block a user