Fabric-CA Server服务端命令详解

Hyperledger Fabric 证书颁发服务端的命令使用说明

用法:

  fabric-ca-server [command]

可用命令:

  init        初始化fabric-ca服务

  start      启动fabric-ca服务

  version    显示Fabric CA Server的版本信息

标识参数:

基础配置

      --address string                            fabric-ca-server的地址 (默认: "0.0.0.0")

  -b, --boot string                              使用`用户名:密码`的格式生成默认配置文件所需的引导管理

  -H, --home string                              服务器的主目录 (默认: "/etc/hyperledger/fabric-ca")

      --loglevel string                          设置日志记录级别 (info, warning, debug, error, fatal, critical)

  -p, --port int                                  fabric-ca-server的端口号 (默认: 7054)

      --registry.maxenrollments int              最大注册数;如果未启用LDAP,则有效 (默认: -1)

ca证书配置

      --ca.certfile string                        PEM编码的CA证书文件 (默认: "ca-cert.pem")

      --ca.chainfile string                      PEM编码的CA链文件 (默认: "ca-chain.pem")

      --ca.keyfile string                        PEM编码的CA密钥文件

  -n, --ca.name string                            证书颁发机构名称

      --cacount int                              非默认CA实例数

      --cafiles stringSlice                      逗号分隔的CA配置文件列表

cfg配置

      --cfg.affiliations.allowremove              允许动态删除从属关系

      --cfg.identities.allowremove                允许动态删除标识

      --cfg.identities.passwordattempts int      允许的密码错误尝试次数 (默认 10)

CORS配置

      --cors.enabled                              为fabric-ca-server启用CORS

      --cors.origins stringSlice                  以逗号分隔的访问控制列表允许源域

CRL配置

      --crl.expiry duration                      gencrl请求生成的CRL的过期时间 (默认: 24小时)

      --crlsizelimit int                          可接受CRL的最大字节 (默认: 512000)

      --csr.cn string                            对父级fabric-ca-server的证书签名请求的公共名称字段

      --csr.hosts stringSlice                    对父级fabric-ca-server的证书签名请求中以逗号分隔的主机名列表

      --csr.keyrequest.algo string                指定密钥算法

      --csr.keyrequest.size int                  指定密钥大小

      --csr.serialnumber string                  对父级fabric-ca-server的证书签名请求中的序列号

DB数据库配置

      --db.datasource string                      指定的数据库数据源 (默认: "fabric-ca-server.db")

      --db.tls.certfiles stringSlice              逗号分隔的PEM编码的可信证书文件列表 (如: root1.pem,root2.pem)

      --db.tls.client.certfile string            启用相互身份验证时的PEM编码证书文件

      --db.tls.client.keyfile string              启用相互身份验证时的PEM编码密钥文件

      --db.type string                            数据库的类型;如: sqlite3, postgres, mysql (默认: "sqlite3")

idemix配置

      --idemix.nonceexpiration string            nonce过期后的持续时间 (默认: "15s")

      --idemix.noncesweepinterval string          删除过期nonce的间隔 (默认: "15m")

      --idemix.rhpoolsize int                    Specifies revocation handle pool size (默认: 100)

中间CA节点配置

      --intermediate.enrollment.label string      HSM操作中使用的标签

      --intermediate.enrollment.profile string    用于颁发证书的签名配置文件的名称

      --intermediate.enrollment.type string      注册请求的类型: 'x509' or 'idemix' (默认: "x509")

      --intermediate.parentserver.caname string  fabric-ca-server连接的CA的名称

  -u, --intermediate.parentserver.url string      父级fabric-ca-server的URL网址 (如: http://<username>:<password>@<address>:<port)

      --intermediate.tls.certfiles stringSlice    逗号分隔的PEM编码的可信证书文件列表(如: root1.pem,root2.pem)

      --intermediate.tls.client.certfile string  启用相互身份验证时的PEM编码证书文件

      --intermediate.tls.client.keyfile string    启用相互身份验证时的PEM编码密钥文件

LDAP配置

      --ldap.attribute.names stringSlice          要在LDAP搜索中请求的LDAP属性的名称

      --ldap.enabled                              为身份验证和属性启用LDAP客户端

      --ldap.groupfilter string                  单个从属组的LDAP组筛选器 (默认: "(memberUid=%s)")

      --ldap.tls.certfiles stringSlice            逗号分隔的PEM编码的可信证书文件列表(如: root1.pem,root2.pem)

      --ldap.tls.client.certfile string          启用相互身份验证时的PEM编码证书文件

      --ldap.tls.client.keyfile string            启用相互身份验证时的PEM编码密钥文件

      --ldap.url string                          LDAP 客户端的URL,如 ldap://adminDN:adminPassword@host[:port]/base

      --ldap.userfilter string                    搜索用户时要使用的LDAP用户筛选器(默认: "(uid=%s)")

TLS配置

      --tls.certfile string                      服务器侦听端口的PEM编码TLS证书文件 (默认: "tls-cert.pem")

      --tls.clientauth.certfiles stringSlice      逗号分隔的PEM编码的可信证书文件列表(如: root1.pem,root2.pem)

      --tls.clientauth.type string                服务器将遵循的TLS客户端身份验证策略。(默认: "noclientcert")

      --tls.enabled                              在侦听端口上启用TLS

      --tls.keyfile string                        服务器监听端口的PEM编码TLS密钥

可以使用fabric-ca-server [command] --help获取更多关于这个命令的帮助说明

本文由小韦云原创,转载请注明出处:https://www.bctos.cn/doc/4/1835,否则追究其法律责任

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 211,376评论 6 491
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 90,126评论 2 385
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 156,966评论 0 347
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 56,432评论 1 283
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 65,519评论 6 385
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,792评论 1 290
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,933评论 3 406
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,701评论 0 266
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,143评论 1 303
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 36,488评论 2 327
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,626评论 1 340
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 34,292评论 4 329
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,896评论 3 313
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,742评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,977评论 1 265
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 46,324评论 2 360
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 43,494评论 2 348