私钥本地签名:Ledger 设备确认机制说明
统一答复
私钥本地签名指确认动作在 Ledger 设备内部完成,Ledger Wallet 负责准备和传递请求。用户需要把应用页面与设备屏幕分开看,并以设备屏幕内容作为核对依据。
私钥本地签名的角色分工
| 角色 | 负责内容 | 用户观察点 |
|---|---|---|
| Ledger Wallet | 整理请求、显示页面 | 应用页面 |
| Ledger 设备 | 本地确认、按键处理 | 设备屏幕 |
| 用户记录 | 记录设备版本和操作目的 | 维护表 |
为什么要看设备屏幕
应用页面方便浏览,但设备屏幕才是确认动作发生的位置。用户在确认前要读完设备屏幕内容,页面与设备显示不一致时,先取消并重新检查连接和请求来源。
离线签名的操作边界可继续看Ledger 离线签名操作要点,把“页面准备”和“设备确认”拆开执行。
一次确认可以怎样执行
- 打开 Ledger Wallet,连接并解锁设备。
- 在页面查看待处理请求。
- 回到设备屏幕逐项阅读。
- 确认前暂停几秒,避免误按。
- 完成后记录设备型号、版本和日期。
日常使用里怎样复用这套机制
日常流程可以参考Ledger 日常使用流程。每次只要涉及设备确认,都按页面、设备、记录三步处理,不把软件页面当成全部依据。
软件准备与设备确认怎样衔接
若软件端还没有准备好,可先阅读Ledger Wallet 桌面版下载与安装说明。软件准备稳定后,再回到设备屏幕完成确认。这样能减少把连接问题、版本问题和确认问题混在一起。
哪些信息适合写入维护记录
完成一次设备确认后,维护记录可以写设备型号、Ledger Wallet 版本、确认目的和日期。不要记录 PIN、完整助记词或屏幕上的敏感细节。记录的目标是帮助下次回忆操作环境,而不是保存确认内容。
遇到不一致时怎样处理
如果应用页面和设备屏幕显示不一致,先取消当前动作,重新连接设备并再次读取页面。不要在赶时间时继续确认,也不要让他人代替自己阅读设备屏幕。