gpt4 book ai didi

certificate - Hyperledger Fabric - CA 的工作原理

转载 作者:行者123 更新时间:2023-12-04 16:44:38 24 4
gpt4 key购买 nike

我正在尝试了解证书颁发机构 (CA) 如何管理 Hyperledger Fabric v1.1 中的用户证书。

1 - CA 是同时保留公钥和私钥还是只保留公钥?

我还有另一个与 MSP 相关的问题。

2- 我有一个“msp”文件夹,其中包含以下文件夹:

  • 证书
  • 中级证书
  • keystore
  • signcerts

谁能解释一下存储在其中的证书是什么?

谢谢。

最佳答案

1) Fabric CA 仅发布和存储公钥。在调用注册 API 之前,客户端会生成并存储私钥(这实际上会生成 CSR - 证书签名请求 - 并将其提交给 Fabric CA,然后 Fabric CA 会颁发签名的 X509 证书。

2) 查看https://hyperledger-fabric.readthedocs.io/en/release-1.1/msp.html?highlight=MSP#msp-setup-on-the-peer-orderer-side了解更多详情,但简而言之:

  • cacerts - 持有为该 MSP 签署和颁发证书的根机构的公钥(即在下面的 signcerts 中颁发证书的根 CA)

    <
  • intermediatecerts - 可选择持有为 MSP 签署和颁发证书的中间证书(即在下面的 signcerts 中颁发证书的中间 CA)

  • signcerts - 特定身份的公共(public)签名 key /证书

  • keystore - 特定身份的私有(private)签名 key

关于certificate - Hyperledger Fabric - CA 的工作原理,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/51042342/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com