FabricCA数字证书管理

产业发展模式
赣南日报电子版image
sf-1三。MSP配置的最佳实践
1。组织与MSP间建⽴映射关系
建议:实际组织和MSP间建⽴1:1对应关系
(1)⼀个组织对应多个MSP情况
1个组织有N个部门
1个部门 > 1 MSP
1个peer节点 > 1 MSP
同⼀组织内,不同MSP(部门)的peer节点间不能互相认证。这样:同⼀组织的不同部门间不能同步数据。
(2)多个组织对应⼀个MSP
同⼀个联盟的不同组织间采⽤相同的成员管理架构,数据会在不同组织间同步。
N个组织 > 1 MSP (跨组织同步数据)
2。⼀个组织内部实现不同的权限控制
1 组织 > N 部门,实现不同部门的权限控制
实现⼀:为该组织内的所有部门定义⼀个MSP
粘着语给peer节点配置MSP时,包含相同的:可信根CA证书列表、中间CA证书、管理员证书;不同的peer节点设置不同的所属部门(节点所属部门:利⽤证书和部门间映射的OrganizaionalUnitIdentifiers定义-msp/config.yaml)。
ifix问题:数据还会在不同peer节点间同步。(因为:peer节点在识别组织⾝份类型OrgIdentityType时,获取的是MSP标识,它会认为通道内相同MSP的节点都可以分发数据)
实现⼆:给组织内的每个部门单独定义MSP
降温系统(1)为peer节点配置MSP时,不同部门配置的可信中间CA证书、管理员证书可以是不同的;不同部门成员的证书路径也是不同的。
解决问题:所有部门定义在同⼀个MSP中的问题

本文发布于:2024-09-24 11:28:26,感谢您对本站的认可!

本文链接:https://www.17tex.com/xueshu/342701.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

标签:部门   组织   证书
留言与评论(共有 0 条评论)
   
验证码:
Copyright ©2019-2024 Comsenz Inc.Powered by © 易纺专利技术学习网 豫ICP备2022007602号 豫公网安备41160202000603 站长QQ:729038198 关于我们 投诉建议