Hyperledger Fabric: Должны ли мы использовать TLS, предоставленный Fabric или Docker? - PullRequest
0 голосов
/ 08 января 2019

Hyperledger Fabric предоставляет TLS для безопасной связи между контейнерами [1] . Однако это также то, что предоставляется из коробки Docker с использованием флага --opt encrypted. Так какой же вариант лучше выбрать и какой из них лучше использовать здесь?

1 Ответ

0 голосов
/ 09 января 2019

Если вы запускаете Fabric на производстве, всегда используйте TLS. Общедоступные настройки TLS (сертификаты CA TLS) фактически кодируются внутри цепочки блоков, и узлы (одноранговые узлы, заказчики) используют их для создания пулов сертификатов CA для каждого канала.

Если вы используете какое-либо стороннее решение, невозможно гарантировать, что ваша аутентификация выполняется для каждого канала, а не глобально, и это подвергает вас атакам.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...