Я могу зарегистрироваться и зарегистрировать peer/orderer личность с fabric-ca. Теперь я хочу создать сертификаты TLS и ключ для этого. Кто-нибудь знает, как это сделать?
peer/orderer
fabric-ca
Любые ссылки / шаги будут полезны
Используйте флаги -m и --enrollment.profile с fabric-ca-client (https://hyperledger -fabric-ca.readthedocs.io / en / latest / clientcli.html ).
-m
--enrollment.profile
fabric-ca-client enroll -m $HOSTNAME --enrollment.profile tls ...
$ HOSTNAME - это хост для использования (например, peer0.org1.example.com, localhost, peer0). Если вам нужно указать несколько SANS, вы можете использовать опцию --csr.hosts, которая принимает список через запятую. В Fabric CA встроен профиль tls, который выдает сертификаты X509 с соответствующими расширенными ключами.
--csr.hosts
tls