我能够用peer/orderer
注册和注册fabric-ca
身份。现在,我想为此生成tls证书和密钥。有谁知道该怎么做?
任何参考/步骤都会有所帮助
答案 0 :(得分:2)
在fabric-ca-client(https://hyperledger-fabric-ca.readthedocs.io/en/latest/clientcli.html)中使用-m
和--enrollment.profile
标志。
fabric-ca-client enroll -m $HOSTNAME --enrollment.profile tls ...
$ HOSTNAME是要使用的主机(例如peer0.org1.example.com,localhost,peer0)。如果需要提供多个SANS,则可以使用--csr.hosts
选项,该选项带有逗号分隔的列表。 Fabric CA具有内置的tls
配置文件,该配置文件向X509证书颁发适当的扩展密钥用法。