重启Fabric网络后原有ECert与密钥仍有效?Fabcar身份复用问题咨询
问题2:重启网络(清理容器/镜像/网络/卷但保留hfc-key-store)后,原user1身份还能用来操作吗?
大概率是用不了的,原因主要有这几点:
- CA的身份记录没了:如果你清理了CA的Docker卷,CA的数据库就被重置了——之前你用管理员注册user1的记录已经消失了。虽然你本地还存着user1的密钥和证书,但CA已经不认这个用户了,后续身份验证环节会失败。
- 网络和账本是全新的:清理peer、orderer的卷后,之前的通道、账本数据全没了,新启动的网络是一个完全空白的环境。user1的身份权限(比如能不能访问某个通道、能不能发起交易)是绑定到旧通道的ACL和背书策略里的,新环境里根本没有这些配置,自然无法操作。
- MSP关联失效:即使CA根证书没变,新网络的MSP配置可能和旧环境不完全匹配(比如节点的MSP目录被重置),peer验证user1身份时,会发现这个身份无法关联到当前网络的合法MSP成员里,直接拒绝请求。
如果想继续用类似的身份操作,你得在新启动的网络里,重新用管理员身份注册并登记user1,生成新的身份材料——旧的那些留着也没用了,因为整个网络环境已经完全重置了。
内容的提问来源于stack exchange,提问作者ondar07
相关产品推荐
相关产品推荐

