You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Fabric CA用户密钥生成时私钥存储位置及链码交互凭证查询

1. 用户私钥存储位置

fabric-ca-client 执行登记(enroll)操作时,用户私钥仅在客户端本地生成,不会上传到CA服务器,因此CA返回的运行日志中不会打印私钥的存储路径。
结合你本次执行登记操作时未指定FABRIC_CA_CLIENT_HOME环境变量的配置,用户私钥默认存储路径为:/root/.fabric-ca-client/msp/keystore/目录下,文件名为随机生成的、后缀为_sk的文件。

2. 与链码交互所需的凭证文件

和Fabric链码做交互时,需要用到以下三类核心凭证:

  • 用户私钥:即上述keystore目录下的_sk后缀文件,用于为你提交的交易做数字签名,证明交易由你本人发起
  • 用户身份证书:即日志中提到的/root/.fabric-ca-client/msp/signcerts/cert.pem,包含你的身份信息、公钥以及CA的签名,Peer节点会通过该证书验证你的身份合法性和交易签名的有效性
  • 信任根CA证书:即日志中提到的/root/.fabric-ca-client/msp/cacerts/0-0-0-0-7054.pem,是你所属组织的CA根证书,作为信任根用来验证你交互的Peer节点、Orderer节点的证书是否属于同一可信CA体系

补充:日志中提到的IssuerPublicKey、IssuerRevocationPublicKey两个文件仅在证书撤销、身份特殊核验场景使用,常规链码交互无需使用。


内容的提问来源于stack exchange,提问作者Gopal Ojha

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.30 04:15:04