Я попытался выполнить invoke
с просроченным сертификатом в MSP заказчика.Поскольку срок его действия истек, я ожидал, что это должно вызвать какую-то ошибку.Однако, на самом деле, он нигде не выдавал ошибок.
Это правильное поведение?
Это то, что заказчик не подписывает результат invoke
, или что партнеры не проверяют истечение срока действияподписи?
Сведения
Срок действия сертификата и фактическая дата были такими, как указано ниже:
$ openssl x509 -in <Orderer MSP DIR>/signcerts/cert.pem -text | grep "Not After"
Not After : Feb 4 09:57:00 2019 GMT
$ date
Mon Feb 4 10:10:38 UTC 2019
invoke
завершается без ошибок, что для меня неожиданно.
create channel
для нового канала выдает ошибку, которая, как и ожидалось.
2019-02-04 10:20:57.118 UTC [orderer/common/broadcast] Handle -> WARN 76a [channel: mychannel2] Rejecting broadcast of config message from xxx.xx.x.x:45776 because of error: identity expired