【问题标题】:Is it possible to use a third party CA in Hyperledger Fabrics for production phase是否可以在 Hyperledger Fabrics 中使用第三方 CA 进行生产阶段
【发布时间】:2019-08-27 11:16:01
【问题描述】:

我在一家使用超级账本结构构建应用程序的公司工作。到目前为止,我们一直在使用fabric CA。现在对于生产阶段,我们计划转移到第三方 ca 提供商。

我已阅读 Fabric CA (https://hyperledger-fabric-ca.readthedocs.io/en/release-1.4/) 的文档以了解其工作原理。如果我能找到一些相关的解决方案,我一直在查看 Stackoverflow Fabric 标签 (https://stackoverflow.com/questions/tagged/hyperledger-fabric),但我找不到。

【问题讨论】:

    标签: node.js hyperledger-fabric blockchain ca


    【解决方案1】:

    是的,您可以使用其他 ca 提供商,只要他们提供 x.509 证书,您就可以使用它们。最后,fabric CA 所做的是:

    身份注册,或作为用户注册表连接到 LDAP

    颁发注册证书 (ECerts)

    证书更新和撤销

    您可以使用其他提供商,例如 hashcorp vault。

    https://learn.hashicorp.com/vault/secrets-management/sm-pki-engine

    【讨论】:

    • 是否有任何链接可以提供给我如何使用其他 ca 提供程序而不是 fabric ca
    • 检查文档hyperledger-fabric-ca.readthedocs.io/en/release-1.4/… - 这个堆栈溢出答案(第 2 项和第 3 项)也可能是指导stackoverflow.com/questions/46557907/…
    • @PaulO'Mahony 所以这就像设置fabric-ca而不是直接设置3rdparty或自定义ca?
    • 是的,由于超级账本结构的模块化,只要您拥有所需的证书,您就可以插拔。当然,你将无法使用与fabric CA相关的sdk和其他主要fabric功能。
    • 我得到了一些对我有帮助的资源,它也可能对其他人有帮助developer.ibm.com/tutorials/…我正在翻阅并找到了这个。
    猜你喜欢
    • 1970-01-01
    • 2021-07-12
    • 1970-01-01
    • 1970-01-01
    • 2022-07-16
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多