如何使用 fabric-ca 生成 tls 证书和密钥

How to generate tls certificate and keys with fabric-ca

我可以使用 fabric-ca 注册并注册 peer/orderer 身份。现在我想为此生成 tls 证书和密钥。有人知道怎么做吗?

任何 reference/steps 都会有帮助

-m--enrollment.profile 标志与 fabric-ca-client ( https://hyperledger-fabric-ca.readthedocs.io/en/latest/clientcli.html ) 一起使用。

fabric-ca-client enroll -m $HOSTNAME --enrollment.profile tls ...

$HOSTNAME 是要使用的主机(例如 peer0.org1.example.com、localhost、peer0)。如果您需要提供多个 SANS,您可以使用 --csr.hosts 选项,该选项采用逗号分隔列表。 Fabric CA 有一个内置的 tls 配置文件,它使用正确的扩展密钥用法颁发 X509 证书。