
新文檔 2019-10-17 09.28.50.jpg
這部分講述成員關系服務(MSP),其模塊為client、Peer節(jié)點、Orderer節(jié)點等提供了PKI數(shù)字證書以管理組織成員身份??梢杂行Э刂瀑Y源實體(組織、成員等)的認證、授權和撤銷等身份權限操作。
一個msp套件包含內(nèi)容如下:
- 根CA證書;
- 節(jié)點身份證書;(SignedCert)
- 節(jié)點私鑰;
- TLS根CA證書
- TLS證書
- 管理員證書(好像還有)
其中節(jié)點私鑰用于對交易提案(proposal)進行簽名以防篡改,同時利用根CA證書對節(jié)點身份證書證書進行認證,并取出證書中的公鑰進行驗簽。
TLS證書和TLS根證書用于在消息傳遞過程中進行TLS加密用。