【发布时间】:2019-06-12 00:52:02
【问题描述】:
背景:
Fabric documentation 表示 MSP 可能有一个包含中间 CA (ICA) 的文件夹,如下所示。
问题:
拥有这个文件夹的目的是什么?据我了解,每个 ICA 证书都使用根 CA 证书签名,并将根 CA 证书添加到 MSP 配置中。因此,即使 Fabric MSP 没有带有 ICA 的文件夹,它似乎也可以验证传入的请求(因为它具有根证书。)
我可能假设拥有 ICA 可能不是用于验证,而是用于某些配置,并为由不同 ICA 签名的身份赋予不同的角色,但对我来说它可以如何使用并不明确。
文档:
这里是 Hyperledger Fabric 文档的相关部分:
中间 CA: 此文件夹包含 X.509 证书的列表 该组织信任的中间 CA。每张证书 必须由 MSP 中的根 CA 之一或由中间人签署 CA 的 CA 链最终会返回到受信任的根 CA。
一个中间 CA 可能代表一个不同的细分 组织(如 ORG1-MANUFACTURING 和 ORG1-DISTRIBUTION 为 ORG1),或组织本身(可能是商业广告的情况) CA 用于组织的身份管理)。在里面 后一种情况中间 CA 可用于表示组织 细分。在这里,您可以找到有关最佳实践的更多信息 MSP 配置。注意,有可能有一个功能 没有中间 CA 的网络,在这种情况下 文件夹将是空的。
与根 CA 文件夹一样,该文件夹定义了从中获取的 CA 必须颁发证书才能被视为该组织的成员 组织。
【问题讨论】:
标签: hyperledger-fabric hyperledger-fabric-ca