【问题标题】:In hyperledger fabric, if the organization lost its client user certificate, how to resolve the client user certificate in fabric ca?在 hyperledger fabric 中,如果组织丢失了它的客户端用户证书,如何解决 fabric ca 中的客户端用户证书?
【发布时间】:2020-12-10 17:28:55
【问题描述】:

使用fabric ca,该组织注册并注册了客户端用户。生成的证书保存在目录中。不幸的是,如果生成的证书被删除。如何恢复那些客户端用户证书?

有人可以推荐吗?

【问题讨论】:

  • generated certificates are deleted 你的意思是钱包(+privateKey)吗?还是只是证书?
  • fabric-ca客户端注册后,注册用户证书存储在钱包中。我丢了那个钱包。

标签: hyperledger-fabric hyperledger-fabric-ca


【解决方案1】:

1。管理员客户端

对于 admin client id 和 pw,它们是在上传到 fabric-ca 时设置的。在这种情况下,您可以通过enroll 命令向fabric-ca 发出新请求。


2。用户客户端

在这种情况下,不能通过fabric提供的功能来解决,必须通过某种技巧来解决。

  1. 放弃并创建一个新的用户 ID。 - 现有身份无法恢复。

  2. Fabric-ca 已初始化并新注册。 -

  3. 如何清理数据库已有的注册用户客户端,注册一个相同的——用户客户端id相同,但是key和cert是新创建的。

  4. 这是一种人为修改fabric-ca的秘密验证二进制代码的方法,使其无条件地运行为真。修改代码后,构建二进制或docker正常运行reenroll,颁发新的证书和密钥。然后返回到原来的二进制文件。

  • 当然,方法3和4是诀窍,行不通是对的。
  • 当 Fabric 中的密钥丢失时,无法重新颁发。

【讨论】:

    猜你喜欢
    • 2017-10-14
    • 1970-01-01
    • 1970-01-01
    • 2017-10-18
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2022-12-15
    • 1970-01-01
    相关资源
    最近更新 更多