> ## Documentation Index
> Fetch the complete documentation index at: https://docs.lerian.studio/llms.txt
> Use this file to discover all available pages before exploring further.

# Operar Lerian SLC

> Operar Lerian SLC: los ciclos de la grade horária de Nuclea, la custodia y rotación de ICP-Brasil A1, los endpoints de contingencia y retransmisión, y la conciliación por NUliquid.

Lerian SLC opera bajo dos restricciones del SLC de Nuclea: ventanas de liquidación diarias rígidas y credenciales reguladas de ICP-Brasil. El riel hace cumplir las ventanas, mantiene las credenciales en custodia del cliente y concilia en varios niveles.

## Ventanas de liquidación y grade horária

***

El SLC de Nuclea liquida en ventanas diarias rígidas que fija su grade horária. Lerian SLC evalúa cada ventana como **OPEN**, **PRE\_CUTOFF** o **CLOSED**, y condiciona el despacho al resultado. El riel mantiene en estado **QUEUED** una operación enviada fuera de su ventana. Despacha la operación cuando la ventana se abre. Esto evita el rechazo de Nuclea por estar fuera de ventana (**ESLC0029**). Lerian SLC emite una alerta proactiva a medida que una ventana se acerca a su cutoff.

## Certificados y custodia

***

Lerian SLC delega la firma a un backend de custodia controlado por el cliente. La clave privada del cliente nunca entra al riel. La credencial de firma es un certificado **ICP-Brasil A1**, **RSA-2048**. Seleccionas el backend de custodia por despliegue: una clave de software, un **PKCS#11 HSM** o un **cloud KMS**.

* Los **despliegues SaaS** fijan la custodia a un cloud KMS. El cliente envuelve la clave privada localmente y la importa. El riel entonces almacena solo el certificado público y una referencia de clave.
* **La rotación es atómica.** El cliente resuelve el certificado activo en el momento de la conexión, de modo que una rotación surte efecto de forma transparente.
* Las **alertas de vencimiento** se escalan a los 30, 15, 7 y 1 día antes del vencimiento. El riel emite cada una como un evento `certificate.expiring`.

## Contingencia y recuperación

***

* **Dead-letter queue.** El riel retiene cualquier mensaje entrante de la RSFN que no puede procesar. Mantiene el mensaje para revisión y nunca lo descarta.
* **Endpoints de retransmisión y recuperación.** Un operador puede retransmitir un archivo transmitido. Los endpoints de recuperación vuelven a ejecutar el despacho, el reenvío y el sondeo de estado. Una operación saliente queda **retenida** con una alerta en lugar de reintentar indefinidamente después de que rechazos consecutivos de la contraparte agotan su presupuesto de intentos de transmisión. El endpoint de liberación es la única salida: devuelve la operación al backlog elegible para que el próximo tick vuelva a impulsarla. Reinicia el contador de intentos, de modo que una operación recuperada recibe un presupuesto completo. Sin una corrección de la causa, vuelve a quedar retenida después de que se agota ese presupuesto.

## Conciliación

***

Lerian SLC concilia en varios niveles para que el estado nunca se desvíe:

* **Por operación.** El riel rastrea cada operación por su NUliquid.
* **Por archivo.** El riel rastrea cada archivo a lo largo de su ciclo de vida y sus retornos.
* **Por NUliquid.** El identificador de liquidación permanece consultable durante 30 días.
* **Por ciclo de compensación.** El riel rastrea la posición neta de compensación por ciclo y etapa. Reporta una divergencia bilateral. Detecta una divergencia de valor entre D0 y D+1 en la confirmación D+1 y la marca.
