You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Hyperledger Fabric Peer Cli与Application Gateway背书节点流程差异问询

问题解析与解决方案

一、Fabric Gateway无需其他组织CA证书的原因

  • 本地Peer代理模式:Gateway只让应用与所属组织的Peer(网关Peer)建立单一TLS连接,所有和其他组织背书Peer的交互都由这个网关Peer代劳,应用不用直接对接其他Peer。
  • 网关Peer已内置信任体系:通道创建或更新时,配置里已经包含了所有参与组织的MSP信息(含各组织CA根证书),网关Peer的本地MSP会同步信任这些证书。所以网关Peer和其他组织Peer通信时,会自动用已有的信任根验证对方身份,不需要应用额外提供证书。
  • CLI与Gateway的核心差异:CLI是直接和每个指定Peer建立独立连接,必须手动给每个Peer的TLS根证书来验证身份;Gateway只维护和本地网关Peer的连接,后续交互全由网关Peer处理,应用不用管其他Peer的证书。

二、用peer chaincode invoke模拟Gateway的调用方式

要模拟Gateway的代理逻辑,只需要指定所属组织的Peer作为唯一目标Peer,不用手动指定其他组织的背书Peer,命令如下:

peer chaincode invoke -o orderer1.example1-net:7050 --tls --cafile /opt/gopath/src/github.com/hyperledger/fabric/orderer/tls/orderer.crt --channelID example1-channel --name example-chaincode -c '{"Function":"ExampleMethod", "Args":["example_param_1", "example_param_2"]}' --peerAddresses peer0.example1-net:7051 --tlsRootCertFiles /opt/gopath/src/github.com/hyperledger/fabric/crypto/admin/msp/cacerts/ca.crt
  • 关键逻辑:当仅指定本地组织Peer时,该Peer会根据链码的背书策略,自动从通道的Peer发现服务中找到符合要求的其他组织背书Peer,完成背书流程。因为本地Peer已经通过通道配置信任这些Peer的CA证书,所以不需要手动传入其他组织的ca.crt。
  • 注意事项:确保链码背书策略已正确配置(比如要求org1和org2的Peer共同背书),同时本地Peer的MSP配置已包含通道内其他组织的CA根证书(通道创建时通常会自动同步)。

内容的提问来源于stack exchange,提问作者thetechieperson

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.16 04:27:35