Hyperledger fabric-ca 的根证书

Root certificate for Hyperledger fabric-ca

我有一个简单的问题,如果有人能帮助我,我将不胜感激。所以当我 运行 fabric-ca 服务器时,sh -c 'fabric-ca-server init -b admin:adminpw' 做的是创建自签名证书,这将是 fabric-ca 的根证书,在这个证书下 admin:adminpw 用户将是信了。所以这是我的问题:为什么我需要 ca-cert.pemca-key.pem 文件夹中的 etc/hyperledger/fabric-ca-server 文件?我什么时候使用它?

init 命令将为 CA 创建一个自签名证书,但它与 admin:adminpw 没有关联。该命令的那部分只注册了一个 bootstrap 身份,名称为 'admin',密码为 'adminpw'.

ca-key.pem 文件是密钥,当身份向 CA 注册时将用于签署证书。 ca-cert.pem 是 public 组件,用于证书验证,它在您定义通道和本地对等 MSP 时发挥作用。