管理憑證
本主題包含如何管理網路憑證的相關資訊,包括如何匯入和匯出憑證以設定區塊鏈網路,以及如何管理和撤銷憑證。
管理憑證的一般工作流程
以下是管理您網路憑證的一般作業。
新增組織至網路
您必須是管理員,才能執行這些工作。
| 作業 | 描述 | 其他資訊 |
|---|---|---|
| 匯出或準備組織的憑證 | 想要加入網路的組織,可以輸出或寫入其憑證檔案,並給予創始人。 | 建立組織的第三方憑證檔案 |
| 匯入成員憑證 | 創辦人會匯入組織的憑證檔案,將組織新增至網路。 | 匯入憑證以新增組織至網路 |
| 檢視證書 | 使用者可以檢視和管理網路的憑證。 | 檢視與管理憑證 |
匯出證書
創辦人和參與者組織必須匯入和匯出憑證 JSON 檔案,才能建立網路。
-
若要讓創辦人將參與者組織新增至區塊鏈網路,參與者必須匯出其憑證檔案,並讓該檔案可供創辦人使用。創辦人接著會上傳憑證檔案,將參與者組織新增至網路。
-
憑證匯出檔案包含 admincerts、cacerts 以及 tlscacerts。
-
您可能需要匯出區塊鏈或應用程式開發人員的憑證。例如,從屬端應用程式需要 TLS 憑證才能與對等或排序器互動。
如需在網路中新增 Hyperledger Fabric 或協力廠商組織所需的寫入憑證檔案相關資訊,請參閱 Extend the Network 。
匯入憑證以新增組織至網路
若要新增組織至網路,創辦人必須匯入憑證檔案,該檔案是由組織匯出或準備而要加入網路。
| Type | 描述 |
|---|---|
| Oracle Blockchain Platform 參與者組織 | 您可以將參與者組織匯入 Oracle Blockchain Platform 網路。您可以上傳參與者組織從主控台匯出並傳送給您的憑證。
如需建立要上傳的憑證,以及順利在網路上設定參與者組織所需執行的其他步驟清單,請參閱加入參與者或擴展 OSN 至創立者的訂購服務。 |
什麼是憑證撤銷清單?
您可以使用憑證撤銷清單 (CRL) 來協助管理整個網路的憑證。
憑證廢止清冊是在簽發憑證授權機構 (CA) 排定的到期日之前簽退的數位憑證清單,且不再受信任且用於網路上。例如,您可以使用 CRL 來撤銷任何已遺失、遭竊或洩漏的憑證。
在您使用「管理憑證」功能撤銷使用者的憑證之後,Oracle Blockchain Platform 會建立 CRL。為確保憑證在整個網路中被撤銷,您必須完成以下作業:
- 將對等體加入其他網路成員所建立的通道後,套用 CRL。套用 CRL 可防止擁有已撤銷憑證的用戶端存取通道。請參閱套用 CRL 。
套用 CRL
如果您在網路中作業,則在將對等體加入其他網路成員所建立的通道之後,必須套用 CRL。套用 CRL 可防止具有已撤銷憑證的成員存取通道。
-
撤銷憑證。請參閱撤銷憑證