Неправильный способ, которым вы пытаетесь сделать
генерация закрытого ключа и сертификата - это многошаговая процедура
Когда вы пытаетесь создать корневой ключ (закрытый ключ и сертификат)-ca или промежуточный-ca должен подписать его, тогда только он будет действительным, это называется подписью с использованием концепции PKI
Fabric поддерживает сертификат x509 и закрытый ключ ecdsa, вы можете создать сертификат root-ca иподписывать сертификаты снаружи.
Переходя к вашему вопросу о безопасности учетных данных пользователя: вы всегда можете использовать fabric-ca для генерации сертификатов подписи, и у вас есть три варианта
- хранить на сервере. как хранилище файлов
- сохранить его в couchdb как хранилище значений ключей
- сохранить его на аппаратном уровне, используя hsm или около того