Как детально построить промежуточный CA-сервер, используя ткань ca? - PullRequest
0 голосов
/ 14 мая 2018

С Зачисление на промежуточный курс ca , должно указывать «hf.IntermediateCA = true» и

fabric-ca-server start -b admin:adminpw -u http://<enrollmentID>:<secret>@<parentserver>:<parentport>

, хотя мне не удается построить промежуточный сервер ca.

Может ли кто-нибудь дать подробную информацию о шагах?

1 Ответ

0 голосов
/ 14 мая 2018

Предположим, вы запускаете root ca (localhost: 7054) и промежуточный ca (localhost: 8054) на localhost.

Во-первых, вы должны зарегистрировать личность с атрибутом hf.IntermediateCA = true от имени root ca. Например:

fabric-ca-client register --id.name ica --id.attrs '"hf.Registrar.Roles=user,peer",hf.Revoker=true,hf.IntermediateCA=true' --id.secret icapw

Во-вторых, откройте промежуточный домашний каталог ca и инициализируйте промежуточный ca:

fabric-ca-server init -b icaadmin:icaadminpw -u http://ica:icapw@localhost:7054

Изменить порт промежуточного ca (8054) и некоторые другие настройки промежуточного ca в файле fabric-ca-server-config.yaml .

После этого вы можете начать промежуточный ca:

fabric-ca-server start
...