PKI 与 Fabric CA 不同的 Hyperledger

Hyperledger with different PKI than Fabric CA

我正在阅读有关使用 hyperledger fabric 的文档和其他信息,并且在我看到 Fabric CA 的任何地方。

我理解它的工作原理,我也非常了解 PKI。

是否必须使用 Fabric CA 才能在超级账本中提供身份?我看不出有任何理由不使用任何其他已部署的 PKI 来向超级账本节点、排序节点等颁发证书和 CRL。

我尝试在开发环境中使用它,私钥和证书具有标准格式,可以由任何 PKI 解决方案生成。

没有。使用 Fabric CA 不是强制性的。我的网络使用其他 CA 生成的密钥和证书运行良好。例如,您可以通过 openssl 生成所有材料。顺便说一句,值得注意的是,目前 Java/Node SDK 仅支持 ECDSA 算法(据我所知),您在从 CA 生成密钥和证书时要注意算法。