Wer darf den Leader signieren?
Eine offene Entscheidung aus meinem Lockstep-Prototyp.
In meinem privaten Lockstep-Prototyp habe ich regionale, vertrauenswürdige Hosts umgesetzt, die gewählte Leader signieren. Sie können problematischen Teilnehmern die Signatur verweigern.
Der Haken daran: Mein Experiment mit einem vollständig verteilten System braucht damit wieder eine vertrauenswürdige Instanz.
Die Alternative ist, diese Rolle Community-Servern zu überlassen. Dann stellt sich aber erneut die Frage, wie ich mit böswilligen Betreibern umgehe.
Fertig ist keine der Varianten; Stabilität und Sicherheit bleiben offen. Der Code dazu ist nicht öffentlich.