/gopath/src/github.com/hyperledger/fabric/fabric-samples/first-network/crypto-config 证书存储路径。下面有很多证书做以解释:
MSP提供的功能:具体的身份格式、用户证书验证、用户证书撤销、签名生成和验证。
sdk访问区块链网络(peer和orderer)会使用tlsca证书
ca.example.com-cert.pem:每个组织会各自生成自己的ca-cert.pem,并注册自己的账号如orderer,peer,user,client,所以每个账号都有自己的cacerts.peer,Org,admin在和orderer传输时,需要的tls证书,是单独的CA Server中颁发。
具体fabric-ca工程发放证书,而在byfn网络是根据脚本生成的证书
1 | ├── ordererOrganizations |