【问题标题】:Connecting from Node backend to Fabric results in Hostname/IP doesn't match certificate从节点后端连接到 Fabric 导致主机名/IP 与证书不匹配
【发布时间】:2018-12-14 20:53:59
【问题描述】:

当我尝试连接到一个结构时,我得到了错误:

主机名/IP 与证书的替代名称不匹配:“$IPNAMEHERE 不在证书列表中:”

我似乎无法弄清楚。我尝试在 init 上更改 ca 的名称,如下所示:

fabric-ca-init -b BOOTSTRAP USERPASS --csr.cn IPNAME

但该错误仍然存​​在。有没有办法在证书中添加主机名/IP?

【问题讨论】:

  • 您尝试连接哪种类型的节点(fabric-ca、peer、orderer)?
  • 我正在尝试连接到对等节点
  • 您使用的是示例网络之一吗?您是否使用 cryptogen 来创建密钥材料?
  • 不,我正在使用fabric-ca 生成证书。您可以通过使用 fabric-ca 网络来复制此问题,并将公用名更改为与 localhost 不同的主机名。 fabric-ca 用户指南说你需要这样做才能从不同的位置进入
  • 你在运行fabric-ca-client enroll ... 吗?如果是这样,那么您应该可以传入--csr.hosts IPNAME

标签: hyperledger-fabric hyperledger-fabric-ca hyperledger-fabric-sdk-js


【解决方案1】:

我原来的问题是

主机名/IP 与证书的替代名称不匹配:“$IPNUMBERHERE 不在证书列表中:”

为了解决它,我将 $IPNUMBER 添加到证书颁发机构 csr.hosts,这仍然会触发问题,因为当我通过节点 sdk 连接时,我没有关闭验证,所以我相信它正在尝试匹配针对 IPNUMBER 的证书,而不是位于该 VM 中的证书颁发机构。 我还使用 csr.hosts IPNUMBER 注册了管理用户。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2021-07-07
    • 2016-12-27
    • 2012-12-25
    • 2020-12-19
    • 1970-01-01
    相关资源
    最近更新 更多