Как отозвать пользователя в Hyperledger Fabri c 2.0 - PullRequest
0 голосов
/ 15 апреля 2020

Я пытаюсь отозвать пользователя с помощью JAVA SDK

String crl = caClient.revoke(revoker, userToRevoke, "removefromcrl", true);

После выполнения указанной выше строки userToRevoke все еще может запрашивать и вызывать в обычном режиме. Почему это так?

и что мне делать дальше с этой строкой crl?

1 Ответ

0 голосов
/ 15 апреля 2020

Ваши узлы должны периодически обновлять папку crls в своей папке MSP. В противном случае MSP не сможет обнаружить отозванные сертификаты.

https://hyperledger-fabric.readthedocs.io/en/latest/msp.html#msp -setup-on-the-peer-orderer-side https://hyperledger-fabric-ca.readthedocs.io/en/latest/users-guide.html#generating -a-crl-Certificate -revocation-list

И они также должны быть обновлены в конфигурации канала, что еще более утомительно.

...