Симптом
Две ноды — часто получившиеся клонированием конфигурации или инбаунда — внешне работают, но проверка уникальности показывает: одинаковый приватный ключ Reality и одинаковый shortId на разных узлах. На горизонте — нестабильность подключений и деградация изоляции между узлами.
Почему дубль легко проглядеть
Reality-инбаунд идентифицируется парой privateKey (из него выводится publicKey) + shortId. Если при заведении второй ноды просто скопировали конфигурацию, обе ноды делят одну криптоидентичность. Публичный ключ не хранится отдельно — панель выводит его из приватного, поэтому в UI дубль невидим: выглядит как два независимых инбаунда.
Решение
- Перегенерировать ключ на одной из нод: новая пара x25519, новый privateKey в инбаунд, publicKey пересчитается автоматически. Делать на той ноде, где меньше риска — disabled или без пользователей, — и со снапшотом до правки.
- Уникальность privateKey + shortId между узлами проверять автоматически и регулярно, чтобы новый дубль всплывал сразу, а не через недели.
- При заведении новой ноды всегда генерировать свежую пару ключей, а не копировать конфигурацию соседа целиком.
Вывод. Клонирование конфигурации — частый источник коллизий криптоидентичности: копируется и то, что обязано быть уникальным на узел. Всё уникальное per-node (ключи, идентификаторы, сертификаты) генерируйте заново при развёртывании, а не наследуйте. Если публичная часть выводится из приватной и не хранится отдельно, дубль визуально незаметен — ловите его автоматической проверкой уникальности, а не глазами.