x509: невозможно проверить сертификат для << HOST IP >>, поскольку он не содержит IP-адресов SAN - Hyperledger Fabric-CA - PullRequest
0 голосов
/ 02 ноября 2018

Я пытаюсь зарегистрировать промежуточный центр сертификации с его корневым центром сертификации, я использую TLS, а центры сертификации работают в отдельных контейнерах докеров, используя образы Fabric-CA. Если я отправляю CSR через сеть Docker, проблем не возникает, но если я пытаюсь отправить его через локальную сеть, у меня возникает такая проблема: x509: не удается проверить сертификат для «HOST_IP», поскольку он не содержит IP-адресов SAN. Я прочитал, что причина моей проблемы в том, что сертификат (ы) TLS не содержат IP SAN (альтернативные имена субъекта IP), это поле в сертификате TLS, которое в основном говорит: «Сертификат был выдан узлу что его IP: <1.2.3.4> ". Итак, если это проблема, как я могу добавить это поле в свой сертификат? и если нет, то в чем проблема и как я могу ее решить? Спасибо и всего наилучшего!

...