Hyperledger Fabric官网文档翻译(6) Architecture Reference - Hyperledger Fabric CA's User Guide

Hyperledger Fabric CA是一个用于Hyperledger Fabric的认证机构(Certificate Authority ,CA)。

它提供了如下特性:

  • 登记身份(注册ID),或者连接到作为用户注册表的LDAP(LDAP是轻量目录访问协议,英文全称是Lightweight Directory Access Protocol,一般都简称为LDAP。它是基于X.500标准的,但是简单多了,并且可以根据需要定制)。
  • 签发背书证书(Enrollment Certificates——ECerts)
  • 证书更新和撤销

Hyperledger Fabric CA由服务器和客户端组件组成,如本文后面所述。

对于那些有兴趣对Hyperledger Fabric CA进行贡献的开发人员,请参阅Fabric CA仓库以获得更多信息。

目录表(Table of Contents)

1.概述
2.开始
  1.先决条件
  2.安装
  3.探索Fabric CA CLI

3.配置设置
  1.对路径的一点介绍

4.Fabric CA Server
  1.初始化Server
  2.启动Server
  3.配置数据库
  4.配置LDAP
  5.建立一个集群
  6.设置多个CAs
  7.背书一个中间CA

5.Fabric CA Client
  1.注册引导身份
  2.注册一个新身份
  3.注册一个peer身份
  4.重新注册一个身份
  5.撤销证书或身份(标识)
  6.生成CRL(证书撤销列表)
  7.基于属性的访问控制
  8.支持TLS
  9.连接指定CA实例

6.HMS(Hardware Security Module——硬件安全模块)
  1.配置Fabric CA Server以使用softhsm2

7.文件格式
  1.Fabric CA Server的配置文件格式
  2.Fabric CA Client的配置文件格式

8.故障排除

概述(Overview)

下面的图表说明了如何将Hyperledger Fabric CA融入进总体的Hyperledger Fabric架构。
在这里插入图片描述

有两种方式与一个Hyperledger Fabric CA服务器进行交互:通过Hyperledger Fabric CA的客户端或通过其中一个Fabric SDKs。所有与Hyperledger Fabric CA服务器的通信都是通过REST API进行的。有关这些REST API的swagger文档,请参见fabric-ca/swagger/swagger-fabric-ca.json。可以通过 http://editor2.swagger.io 在线编辑器查看此文档。

Hyperledger Fabric CA客户端或SDK可以连接到一个Hyperledger Fabric CA服务器集群中的一个服务器。这在示意图的右上角部分说明了这一点。客户端路由到一个HA Proxy终端,该HA Proxy终端将流量负载平衡到fabric-ca-server集群的其中一个成员。

一个集群中的所有Hyperledger Fabric CA服务器都共享同一个用于跟踪身份和证书的数据库。如果配置了LDAP,那么身份信息是保存在LDAP中而不是在数据库中。

一个服务器可能包含多个CAs。每个CA要么是根CA,要么是中间CA。每个中间CA都有一个父CA,该父CA要么是根CA,要么是另一个中间CA。

开始(Getting Started)

先决条件(Prerequisites)

参考:
Hyperledger Fabric CA User’s Guide——CA用户指南(一)

fabric-ca应用篇
Fabric CA的基础知识
Fabric CA环境的集成
Fabric CA环境的集成
Hyperledger fabric 证书详解
HyperLedger Fabric 1.2 生产环境使用ca生成msp和tls(12)

Hyperledger系列(十) Fabric MSP和Fabric CA的区别
【视频】超级账本HyperLedger:Fabric-CA的使用演示(两个组织一个Orderer三个Peer)

官方英文原文档:
https://hyperledger-fabric-ca.readthedocs.io/en/latest/

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值