hyperledger-fabric-ca相关内容

启用TLS时,Hyperledger Fabric CA将错误的证书(错误的颁发者)释放到Node SDK

我想将我的网络从1个订购者扩展到3个订购者,因此我需要启用Raft,这需要启用TLS.我做到了,一切正常,订购者正确地选择了领导者和关注者,cli使用TLS与网络进行交互,依此类推.我还用cli查询了chaincode.我尚未启用clientAuth,因为我对使用双向TLS不感兴趣,因为我可以让3个订购者互相交谈,我只想立即进行查询,就可以从cli进行操作,但不能在Node上工作SDK. 当 ..

运行启用了TLS的中间CA:拒绝与根CA的连接

因此,我正在尝试创建一个具有根CA和几个中间CA(每个组织一个)的结构网络,每个CA均启用TLS和自签名证书(无密码).运行根CA之后,我为其注册管理员,并使用标志hf.IntermediateCA=true创建中间CA的从属关系并注册身份.然后,我将tls-cert.pem从根CA复制到中间CA要使用的卷,然后尝试开始发布中间CA: fabric-ca-server start -b ad ..
发布时间:2020-11-25 22:41:55 其他开发

作曲者网络ping时出现身份过期错误

很久以前,我已经使用0.19.0版作曲家创建了一个作曲家网络.现在,当我尝试使用以下命令对网络执行ping操作时收到此错误. 作曲者网络ping --card admin @ tutorial-network 输出:错误:尝试ping时出错.错误:2未知:身份已过期 请帮助我解决此问题. 解决方案 我今天遇到了同样的问题,如下所示解决了问题. 首先,您需要使用此命令 ..
发布时间:2020-06-18 19:33:48 其他开发

在Hyperledger Fabric中为用户身份设置PEM属性

我有一个带有一个Fabric CA的单组织设置. CA Server与MySQL一起运行.我正在使用NodeSDK来连接事务并将其发布到Chaincode. 我可以为同行和订购者设置国家,州,地区,组织和组织单位属性.但是,当我在Fabric中注册和注册“用户"时,并不是所有属性都已设置.从证书文件中可以看到,仅设置了“公用名"和“组织单位"属性. 以下是我用于注册和注册用户的代码段: ..

在生产中使用没有双向TLS的fabric-ca吗?

我想知道是否强烈建议不要在生产中使用没有相互TLS的fabric-ca. 我正计划运行一个光纤网络,在该网络中将自动添加许多对等点,应用程序和用户,并且将不使用加密源工具. 相反,将使用第二个fabric-ca颁发TLS证书.这些证书将用于与MSP fabric-ca和对等方进行客户端身份验证. TLS架构-ca不执行客户端身份验证,因为新用户将具有enrollmentID +秘 ..

用户注册和登录Hyperledger架构

我正在一个需要用户注册和用户登录功能的项目中.我需要一些建议.什么是完成这项任务的更好方法? A.)旧学校的电子邮件&密码或 B.)通过使用public&私钥? 我从选项B中了解到,我们需要从Fabric-SDK的CA注册一个用户.完成用户注册后,我们可以生成唯一的password-phrase,就像Meta-Mask中一样.我们可以将该用户信息及其username(结构中的默认用户 ..

在Hyperledger Fabric CA中注册和注册证书之间的区别是什么

在Hyperledger Fabric CA中注册和注册证书之间的区别到底是什么?我是密码技术的新手,我对Fabric CA的工作确实感到困惑.同样,通过加密方式生成的证书与通过Fabric CA生成的证书的区别也不同. 解决方案 因此,据我了解,当您“注册"身份时,您将获得证书和私钥.当您“注册"身份时,您只需在CA服务器上为该身份创建用户名和密码. cryptogen工具生成的证 ..

结构1.4:握手失败并出现致命错误SSL_ERROR_SSL:错误:1408F10B:SSL例程:SSL3_GET_RECORD:版本号错误

我知道这可能是重复的问题.我没有找到有效的答案.这里有什么问题. 我正在尝试使用客户端应用程序连接到我的光纤网络.在我当前的配置中,管理员和用户注册成功.但是,每当我尝试在peer0中查询时,都会显示此错误. 我的节点版本为8.9.12. ccpPath path: /home/hypuser/fabric-samples/servicebook-fabric/connectio ..

如何在Hyperledger Fabric中将openldap与fabric-ca一起使用?

我想将openldap docker容器与fabric-ca一起使用,我已经在互联网上搜索了一个星期.社区中有人尝试过或实施过吗? 解决方案 我不能说我自己做过,但是您可以将Fabric CA配置为使用LDAP. 在您的 CA服务器配置文件中,与LDAP相关的部分.更具体地说,您首先要启用LDAP并指向其运行的URL: ldap: enabled: true url ..