如何使用Fabric-ca生成tls证书和密钥

时间:2019-01-06 04:39:36

标签: hyperledger-fabric hyperledger-fabric-ca

我能够用peer/orderer注册和注册fabric-ca身份。现在,我想为此生成tls证书和密钥。有谁知道该怎么做?

任何参考/步骤都会有所帮助

1 个答案:

答案 0 :(得分:2)

在fabric-ca-client(https://hyperledger-fabric-ca.readthedocs.io/en/latest/clientcli.html)中使用-m--enrollment.profile标志。

fabric-ca-client enroll -m $HOSTNAME --enrollment.profile tls ...

$ HOSTNAME是要使用的主机(例如peer0.org1.example.com,localhost,peer0)。如果需要提供多个SANS,则可以使用--csr.hosts选项,该选项带有逗号分隔的列表。 Fabric CA具有内置的tls配置文件,该配置文件向X509证书颁发适当的扩展密钥用法。

相关问题