HLF v1.0 - 对等方是否支持 BCCSP 配置中的 PKCS11?

HLF v1.0 - does the peer support PKCS11 in the BCCSP config?

作为管理员,我会避免将私钥存储为位于 "mspConfigPath" 的子目录中的常规文件,因为对于某些用例来说这可能是一个安全问题。将所有敏感密码 material 保存在 HSM 中会很棒。

根据 Fabric CA 服务器的文档,可以将服务器配置为使用名为 softhsm 的 PKCS11 软件版本。

问:对端是否支持在 core.yaml 配置文件的 BCCSP 部分使用 PKCS11?

在 Fabric CA 服务器配置文件的 BCCSP 部分完成。

是 - core.yaml 中有一个 BCCSP 部分 - https://github.com/hyperledger/fabric/blob/release/sampleconfig/core.yaml#L228