hyperledger

Fabric系列

眉间皱痕 提交于 2020-09-26 03:28:41
背景 Fabric CA项目原来是超级账本Fabric内的MemberService组件,负责对网络内各个实体的身份证书进行管理。鉴于其功能十分重要,2017年2月正式成立Fabric CA独立子项目,负责相关代码的维护。Fabric CA项目主要实现了如下几个功能: 负责Fabric网络内所有实体(Identity)的身份管理,包括身份的注册、注销等; 负责证书管理,包括ECerts(身份证书)、TCerts(交易证书)等的发放和注销; 服务端支持基于客户端命令行和RESTful API的交互方式。 在实现上,Fabric CA基于开源的CFSSL项目框架。代码同时托管在https://gerrit.hyperledger.org 和 https://github.com/hyperledger/fabric-ca (只读镜像)上。 CFSSl是Cloudf lare开源的提供PKI和TLS证书相关实现的工具集,项目地址为https://github.com/cloudflare/cfssl。 OpenSSL 和 CFSSL OpenSSL是开源的SSL(Secure Sockets Layer)实现,SSL 是一个安全协议,为基于 TCP 的应用层提供安全链接,其目标是保证两个应用间通信的保密性和可靠性 CFSSL 是 CloudFlare 公司的一个 PKI 工具包

Fabric CA 官方用户指南

谁说我不能喝 提交于 2020-08-17 15:17:34
一、Fabric CA概述 ​ 二、开始使用 (一)先决条件 (二)安装Fabric-ca (三)启动服务方式 三、Fabric CA Server (一)初始化Server (二)启动Server (三)配置数据库 1. PostgreSQL 2. MySQL (四)配置LDAP (五)配置多个CAs 四、Fabric CA Client (一)登记引导身份 (二)注册新身份 (三)登记身份 (四)从其他CA服务器获取CA证书链 (五)重新登记身份 (六)撤销证书或身份 (七)通过命令生成CRL (八)基于属性的访问控制 (九)动态服务器配置更新 1. 使用fabric-ca-client命令动态更新身份 2. 获取身份信息 3. 添加身份 4. 修改身份 5. 移除身份 6. 添加组织关系 7. 修改组织关系 8. 移除组织关系 9. 列举组织关系信息 (十)指定特定的CA实例 (十一)启动中间CA 五、证书格式 六、Fabric-CA-Client配置文件 七、Fabric-CA-Server配置文件 一、Fabric CA概述 Fabric Server端由一个服务器集群组成,以树形架构组织CA Server节点,包含一个Root 节点和多个中间节点。每个CA要么是根CA,要么是中间CA。每个中间CA都有一个父CA,它要么是根CA,要么是另一个中间CA。

Hyperledger Fabric: Each organization acting as peer and ordering role - which certificates should be used?

本小妞迷上赌 提交于 2020-08-10 19:30:28
问题 even though the Fabric docs discourage this scenario because of default settings (it shouldn't be discouraged if you take care of the policies, right?), I'm in need of setting up a network with 3 equitable organizations. Each will have 1 orderer and 1 peer. So my crypto-config.yaml for cryptogen defines 3 orgs, each as orderer and peer organization: OrdererOrgs: - Name: Org1 Domain: org1.example.com EnableNodeOUs: true Specs: - Hostname: orderer # same for org2 and org3 PeerOrgs: - Name: Org1

关于Error:got unexpected status: FORBIDDEN -- Failed to reach implicit threshold of 1 sub.....错误的解决

自作多情 提交于 2020-08-10 06:24:11
今天在手动部署fabric1.4环境的时候遇到了一个问题,在创建通道的时候提示不能创建,没有权限。 根据自己百度参考一些资料,有如下解决方案: 分别在终端执行如下命令删除卷: docker-compose -f docker-compose-cli.yaml down --volumes --remove-orphans docker rm -f $(docker ps -a | grep "hyperledger/*" | awk "{print \$1}") docker volume prune 然后再执行操作就可以顺利建立了。. 参考网址: https://www.cnblogs.com/medci/archive/2019/05/30/10951246.html 来源: oschina 链接: https://my.oschina.net/u/4271231/blog/4439250

解读2020 Linux基金会开源人才培养新蓝图 | 开源技术日系列活动

纵然是瞬间 提交于 2020-08-07 16:47:38
近年来,全球开源产业链已经形成,中国企业对开源技术的接受程度也逐年增高,超八成的企业认可开源技术,国内已经应用了开源技术的企业占比达到 86.7%, 开源软件人才已经成为软件企业的核心竞争力。 2020 年,Linux基金会将培训落地中国,成立 Linux Foundation 开源软件大学 (官网地址:training.linuxfoundation.cn),而由Linux Foundation开源软件大学主办的开源技术日系列活动期望能通过不同嘉宾、技术大咖的分享,让开发者深入了解开源技术,走进开源的世界。 本次开源技术日将聚焦Linux基金会2020年人才培养新蓝图,以云原生、区块链两个热门行业的人才就业、开发者个人职业发展为切入点,深入剖析2020年开源人才就业环境,热门开源软件的发展现状,并详细介绍Linux基金会的多个热门国际认证。 区块链被纳入新基建范围,众享比特作为Hyperledger培训合作伙伴 (HTP) & Hyperledger认证服务供应商(HCSP)将在本次活动中与大家分享Hyperledger的主要应用途径,考取认证对开发者职业的重要性。 Linux 基金会授权 导师、资深K8s技术专家谭中意将与大家分享2020年K8s就业现状,并用自身的考试经历为大家总结CKA和CKAD认证考试经验。 另外,9月1日CKA2020将正式上线,本次活动Linux

Restrict user access to only some channels in hyperledger fabric

女生的网名这么多〃 提交于 2020-08-02 21:31:25
问题 In hyperledger fabric, suppose there is a channel, 'channel_12' between org1 and org2 and another channel, 'channel_13' between org1 and org3. Suppose there are 2 users, 'Org1User1' & 'Org1User2' in org1. Can we restrict the access of Org1User1 to channel_12 and that of Org1User2 to channel_13? 回答1: One way with which we can achieve this is: While enrolling the user we can set the attributes in the X509 certificate for the user about which channel he has access to. For this, we need to

IT巨头齐聚首届KubeCon 2020线上峰会,开启云原生下一个十年

别说谁变了你拦得住时间么 提交于 2020-07-28 18:51:04
首届线上开源峰会“ Cloud Native + Open Source Virtual Summit China 2020 中国线上峰会 ”,将于 2020年7月30日-8月1日 举行。峰会官网「cncf.lfasiallc.cn」已经上线,会议注册免费, 诚邀全球广大的开源组织、企业、技术大咖和开发者报名参会,提前锁定这场开源界最负盛名的旗舰峰会,开启云原生下一个十年。 自KubeCon+CloudNativeCon 2018首次落地中国以来,大会每年都得到国内外众多IT巨头的鼎力支持,去年在上海圆满落幕的KubeCon + CloudNativeCon + Open Source Summit 2019大会上, 包括华为云、腾讯云、阿里云、Intel、Rancher Labs、SUSE、AWS、百度云、CloudBees、谷歌云、京东云、Red Hat等知名企业悉数到场,为参会者们奉上了一场关于开源技术的前瞻知识盛宴。 在首届线上峰会上,包括华为云、阿里云、腾讯云、HYPERLEDGER、京东智联云、LFAI、Linux Foundation开源软件大学、ORACLE Linux、TARS Foundation、易捷行云、EMQ、FUTUREWEI、NGINX、青云QingCloud、虚云科技等IT企业已确认参加Cloud Native + Open Source