Fabric CA用户密钥生成时私钥存储位置及链码交互凭证查询
1. 用户私钥存储位置
fabric-ca-client 执行登记(enroll)操作时,用户私钥仅在客户端本地生成,不会上传到CA服务器,因此CA返回的运行日志中不会打印私钥的存储路径。
结合你本次执行登记操作时未指定FABRIC_CA_CLIENT_HOME环境变量的配置,用户私钥默认存储路径为:/root/.fabric-ca-client/msp/keystore/目录下,文件名为随机生成的、后缀为_sk的文件。
2. 与链码交互所需的凭证文件
和Fabric链码做交互时,需要用到以下三类核心凭证:
- 用户私钥:即上述
keystore目录下的_sk后缀文件,用于为你提交的交易做数字签名,证明交易由你本人发起 - 用户身份证书:即日志中提到的
/root/.fabric-ca-client/msp/signcerts/cert.pem,包含你的身份信息、公钥以及CA的签名,Peer节点会通过该证书验证你的身份合法性和交易签名的有效性 - 信任根CA证书:即日志中提到的
/root/.fabric-ca-client/msp/cacerts/0-0-0-0-7054.pem,是你所属组织的CA根证书,作为信任根用来验证你交互的Peer节点、Orderer节点的证书是否属于同一可信CA体系
补充:日志中提到的
IssuerPublicKey、IssuerRevocationPublicKey两个文件仅在证书撤销、身份特殊核验场景使用,常规链码交互无需使用。
内容的提问来源于stack exchange,提问作者Gopal Ojha
相关产品推荐
相关产品推荐

