【发布时间】:2020-09-27 01:39:53
【问题描述】:
我想要一个对等组织的 4 个中间 CA:ICA1, ICA2, ICA3 and ICA4 - 每个节点 OU 一个(对等、排序者、管理员和客户端)。
假设我将ICA1 作为cacerts 属性放在通道配置的Peer Node OU 中,那么peer 身份将在不同的ICA 下(ICA2、ICA3 或@ 987654328@),是否能够满足"OrgMSP.peer"签名的策略?
- 如果是,那么如何确保只有特定部门下的角色集才能满足
OrgMSP.<role>给出的策略?我不希望为组织中的每个部门或团队创建 MSP 定义。那么,没有它可以实现吗? - 如果不是,那么我是否还可以在特定 OU 的通道的节点 OU 配置中指定一组 ICA,以便我可以利用非常复杂的策略,例如
"Signature of one-of 'OrgMSP.peer'",假设在这里,cacerts属性为peerOU 将是 ICA1 和 ICA3。这可以实现吗?
【问题讨论】:
标签: hyperledger-fabric hyperledger-fabric-ca organizational-unit