新文檔 2019-10-17 09.28.50.jpg
這部分講述成員關(guān)系服務(MSP),其模塊為client哼凯、Peer節(jié)點、Orderer節(jié)點等提供了PKI數(shù)字證書以管理組織成員身份楚里《喜浚可以有效控制資源實體(組織、成員等)的認證班缎、授權(quán)和撤銷等身份權(quán)限操作蝴光。
一個msp套件包含內(nèi)容如下:
- 根CA證書;
- 節(jié)點身份證書吝梅;(SignedCert)
- 節(jié)點私鑰虱疏;
- TLS根CA證書
- TLS證書
- 管理員證書(好像還有)
其中節(jié)點私鑰用于對交易提案(proposal)進行簽名以防篡改,同時利用根CA證書對節(jié)點身份證書證書進行認證苏携,并取出證書中的公鑰進行驗簽做瞪。
TLS證書和TLS根證書用于在消息傳遞過程中進行TLS加密用。