【问题标题】:How to revoke user in Hyperledger Fabric 2.0如何在 Hyperledger Fabric 2.0 中撤销用户
【发布时间】:2020-04-15 09:53:26
【问题描述】:

我正在尝试通过 JAVA SDK 撤销用户

String crl = caClient.revoke(revoker, userToRevoke, "removefromcrl", true);

上面这行 userToRevoke 执行后仍然可以正常查询和调用。为什么会这样?

接下来我应该如何处理这个 crl 字符串?

【问题讨论】:

    标签: hyperledger-fabric hyperledger hyperledger-fabric-ca hyperledger-chaincode hyperledger-fabric-sdk-java


    【解决方案1】:

    您的节点必须定期更新其 MSP 文件夹下的 crls 文件夹。否则,MSP 无法检测到已吊销的证书。

    https://hyperledger-fabric.readthedocs.io/en/latest/msp.html#msp-setup-on-the-peer-orderer-side https://hyperledger-fabric-ca.readthedocs.io/en/latest/users-guide.html#generating-a-crl-certificate-revocation-list

    而且还要在频道配置中更新,更繁琐。

    【讨论】:

    • 您有 CRL 的通道配置示例吗?
    • 如何更新本地msp文件夹中的crls?有例子吗?
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-08-19
    • 1970-01-01
    • 2023-02-01
    • 1970-01-01
    • 1970-01-01
    • 2019-01-15
    相关资源
    最近更新 更多