首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >使用非Fabric CA作为Fabric CA的父级

使用非Fabric CA作为Fabric CA的父级
EN

Stack Overflow用户
提问于 2019-01-11 01:16:34
回答 1查看 147关注 0票数 2

是否可以使用通用公共CA (如DigiCert)或任意非fabric CA作为中间fabric ca服务器的父服务器?官方医生似乎认为,你只使用织物CA作为父母。

这个问题背后的意图是减轻单一根CA的集中化性质。

编辑:我所说的“非Fabric CA”是指除Fabric CA之外可以充当CA的任何实现,例如OpenSSL。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2021-09-22 18:07:49

是的,您可以使用第三方证书作为根(RCA)来生成中间证书(ICA)。您可以将Fabric CA配置为使用ICA颁发对等/订购者证书。

织物CA用户指南

如果希望Fabric CA服务器使用您提供的CA签名证书和密钥文件,则必须将文件分别放在ca.certfile和ca.keyfile引用的位置。这两个文件都必须是PEM编码的,不能加密.更具体地说,CA证书文件的内容必须以-开始证书-而密钥文件的内容必须以-开始私钥-而不是-开始加密的私钥-。

在这里查看样例Fabric Config文件。属性ca.certfile、ca.keyfile和ca.chainfile在启动CA服务器之前必须指向ICA。

样例织物控制文件

票数 1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/54139134

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档