Fabric中集成ca

進(jìn)入測(cè)試目錄

cd $GOPATH/src/github.com/hyperledger/fabric/examples/e2e_cli

docker-compose-cli.yaml為org1添加ca容器

ca0: 
  image: hyperledger/fabric-ca 
  environment: 
    - FABRIC_CA_HOME=/etc/hyperledger/fabric-ca-server 
    - FABRIC_CA_SERVER_CA_NAME=ca0 
    - FABRIC_CA_SERVER_TLS_ENABLED=false 
  ports: 
    - "7054:7054" 
  command: sh -c 'fabric-ca-server start --ca.certfile /etc/hyperledger/fabric-ca-server-config/ca.org1.example.com-cert.pem --ca.keyfile /etc/hyperledger/fabric-ca-server-config/${PRIVATE_KEY} -b admin:adminpw -d' 
  volumes: 
    - ./crypto-config/peerOrganizations/org1.example.com/ca/:/etc/hyperledger/fabric-ca-server-config 
  container_name: ca0
  
ca.certfile CA的根證書(shū)
ca.keyfile 給新用戶簽發(fā)證書(shū)時(shí)的私鑰
-b參數(shù)指定了CA Client連接CA Server時(shí)使用的用戶名密碼

修改network_setup.sh腳本帶入CA容器啟動(dòng)的參數(shù)

folder="crypto-config/peerOrganizations/org1.example.com/ca" 
privName="" 
for file_a in ${folder}/* 
do 
  temp_file=`basename $file_a`

  if [ ${temp_file##*.} != "pem" ];then 
    privName=$temp_file 
  fi 
done 
echo $privName
CHANNEL_NAME=$CH_NAME TIMEOUT=$CLI_TIMEOUT docker-compose -f $COMPOSE_FILE up -d 2>&1
修改為
CHANNEL_NAME=$CH_NAME TIMEOUT=$CLI_TIMEOUT PRIVATE_KEY=$privName docker-compose -f $COMPOSE_FILE up -d 2>&1

啟動(dòng)fabric網(wǎng)絡(luò)

./network_setup.sh up

下載并安裝Fabric CA Client

git clone https://github.com/hyperledger/fabric-ca $GOPATH/src/github.com/hyperledger/fabric-ca
cd $GOPATH/src/github.com/hyperledger/fabric-ca
make all
cp -f bin/* $GOPATH/bin/

注冊(cè)認(rèn)證管理員

export FABRIC_CA_CLIENT_HOME=$HOME/ca && fabric-ca-client enroll -u http://admin:adminpw@localhost:7054
$HOME/ca目錄下會(huì)創(chuàng)建fabric-ca-client-config.yaml文件和一個(gè)msp文件夾

注冊(cè)新用戶

fabric-ca-client register --id.name devin --id.type user --id.affiliation org1.department1 --id.attrs 'hf.Revoker=true,foo=bar'
2017/10/19 16:44:57 [INFO] User provided config file: /root/ca/fabric-ca-client-config.yaml
2017/10/19 16:44:57 [INFO] Configuration file location: /root/ca/fabric-ca-client-config.yaml
Password: vpjiGEcqJUHN

用密碼vpjiGEcqJUHN為用戶devin生成私鑰和證書(shū)

fabric-ca-client enroll -u http://devin:vpjiGEcqJUHN@localhost:7054 -M $FABRIC_CA_CLIENT_HOME/devinmsp

拷貝新用戶私鑰和證書(shū)

cd $GOPATH/src/github.com/hyperledger/fabric/examples/e2e_cli/crypto-config/peerOrganizations/org1.example.com/users
mkdir devin
cp -rf ~/ca/devinmsp devin/msp

mkdir devin/msp/admincerts
cp devin/msp/signcerts/cert.pem devin/msp/admincerts/

創(chuàng)建測(cè)試鏈碼用于驗(yàn)證用戶

cd $GOPATH/src/github.com/hyperledger/fabric/examples/chaincode/go/
mkdir test1 && cd test1/
vim test1.go

package main

import (
    "bytes"
    "crypto/x509"
    "encoding/pem"
    "fmt"
    "github.com/hyperledger/fabric/core/chaincode/shim"
    pb "github.com/hyperledger/fabric/protos/peer"
)

type SimpleChaincode struct {
}

func (t *SimpleChaincode) Init(stub shim.ChaincodeStubInterface) pb.Response {
    return shim.Success(nil)
}

func (t *SimpleChaincode) Invoke(stub shim.ChaincodeStubInterface) pb.Response {
    function, args := stub.GetFunctionAndParameters()
    fmt.Println("invoke is running " + function)
    if function == "cert" {
        return t.testCertificate(stub, args)
    }

    return shim.Error("Received unknown function invocation")
}

func (t *SimpleChaincode) testCertificate(stub shim.ChaincodeStubInterface, args []string) pb.Response {
    creatorByte, _ := stub.GetCreator()
    certStart := bytes.IndexAny(creatorByte, "-----")
    if certStart == -1 {
        fmt.Errorf("No certificate found")
    }

    certText := creatorByte[certStart:]
    bl, _ := pem.Decode(certText)
    if bl == nil {
        fmt.Errorf("Could not decode the PEM structure")
    }
    fmt.Println(string(certText))

    cert, err := x509.ParseCertificate(bl.Bytes)
    if err != nil {
        fmt.Errorf("ParseCertificate failed")
    }
    fmt.Println(cert)

    uname := cert.Subject.CommonName
    fmt.Println("Name" + uname)

    return shim.Success([]byte("Called testCertificate " + uname))
}

func main() {
    err := shim.Start(new(SimpleChaincode))
    if err != nil {
        fmt.Printf("Error starting SimpleChaincode: %s", err)
    }
}

進(jìn)入cli安裝并執(zhí)行鏈碼

docker exec -it cli bash

peer chaincode install -n test1 -v 1.0 -p github.com/hyperledger/fabric/examples/chaincode/go/test1
ORDERER_CA=/opt/gopath/src/github.com/hyperledger/fabric/peer/crypto/ordererOrganizations/example.com/orderers/orderer.example.com/msp/tlscacerts/tlsca.example.com-cert.pem
peer chaincode instantiate -o orderer.example.com:7050 --tls true --cafile $ORDERER_CA -C mychannel -n test1 -v 1.0 -c '{"Args":[]}'
peer chaincode query -C mychannel -n test1 -c '{"Args":["cert"]}'

Query Result: Called testCertificate Admin@org1.example.com

驗(yàn)證新用戶

仍舊在cli中執(zhí)行
CORE_PEER_MSPCONFIGPATH=/opt/gopath/src/github.com/hyperledger/fabric/peer/crypto/peerOrganizations/org1.example.com/users/devin/msp
peer chaincode query -C mychannel -n test1 -c '{"Args":["cert"]}'

Query Result: Called testCertificate devin

參考文檔

Fabric CA環(huán)境的集成
http://www.cnblogs.com/studyzy/p/7482451.html

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末解取,一起剝皮案震驚了整個(gè)濱河市灶挟,隨后出現(xiàn)的幾起案子骄崩,更是在濱河造成了極大的恐慌,老刑警劉巖所刀,帶你破解...
    沈念sama閱讀 217,277評(píng)論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異抠刺,居然都是意外死亡剑辫,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,689評(píng)論 3 393
  • 文/潘曉璐 我一進(jìn)店門(mén)流礁,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)涕俗,“玉大人,你說(shuō)我怎么就攤上這事神帅≡俟茫” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 163,624評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵找御,是天一觀的道長(zhǎng)询刹。 經(jīng)常有香客問(wèn)我,道長(zhǎng)萎坷,這世上最難降的妖魔是什么凹联? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,356評(píng)論 1 293
  • 正文 為了忘掉前任,我火速辦了婚禮哆档,結(jié)果婚禮上蔽挠,老公的妹妹穿的比我還像新娘。我一直安慰自己,他們只是感情好澳淑,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,402評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布比原。 她就那樣靜靜地躺著,像睡著了一般杠巡。 火紅的嫁衣襯著肌膚如雪量窘。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 51,292評(píng)論 1 301
  • 那天氢拥,我揣著相機(jī)與錄音蚌铜,去河邊找鬼。 笑死嫩海,一個(gè)胖子當(dāng)著我的面吹牛冬殃,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播叁怪,決...
    沈念sama閱讀 40,135評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼审葬,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了奕谭?” 一聲冷哼從身側(cè)響起涣觉,我...
    開(kāi)封第一講書(shū)人閱讀 38,992評(píng)論 0 275
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎血柳,沒(méi)想到半個(gè)月后旨枯,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,429評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡混驰,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,636評(píng)論 3 334
  • 正文 我和宋清朗相戀三年攀隔,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片栖榨。...
    茶點(diǎn)故事閱讀 39,785評(píng)論 1 348
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡昆汹,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出婴栽,到底是詐尸還是另有隱情满粗,我是刑警寧澤,帶...
    沈念sama閱讀 35,492評(píng)論 5 345
  • 正文 年R本政府宣布愚争,位于F島的核電站映皆,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏轰枝。R本人自食惡果不足惜捅彻,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,092評(píng)論 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望鞍陨。 院中可真熱鬧步淹,春花似錦、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,723評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至澈驼,卻和暖如春辛燥,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背缝其。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,858評(píng)論 1 269
  • 我被黑心中介騙來(lái)泰國(guó)打工挎塌, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人氏淑。 一個(gè)月前我還...
    沈念sama閱讀 47,891評(píng)論 2 370
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像硕噩,于是被迫代替她去往敵國(guó)和親假残。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,713評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容