如何设置hyperledger结构OSN以通过ssl与kafka群集通信?

dauxcl2d  于 2021-06-06  发布在  Kafka
关注(0)|答案(0)|浏览(255)

我也跟着http://hyperledger-fabric.readthedocs.io/en/release-1.1/kafka.html 打开一个kafka集群,并遵循步骤9中的链接(https://docs.confluent.io/2.0.0/kafka/ssl.html)使我的kafka集群使用ssl,但我不知道如何创建密钥和配置osn。
基于https://github.com/hyperledger/fabric/blob/release-1.0/sampleconfig/orderer.yaml 从第198行开始,我想我的订购者需要以下设置:

- ORDERER_KAFKA_TLS_ENABLED=true
- ORDERER_KAFKA_TLS_PRIVATEKEY_FILE=<not sure which to use>
- ORDERER_KAFKA_TLS_CERTIFICATE_FILE=<certificate produced by the above key and signed by the below CA?>
- ORDERER_KAFKA_TLS_ROOTCAS_FILE=<the CA certificate in the kafka truststore produced in step 9?>

但我不清楚如何生成这些文件,因为订购者需要pem,但步骤9中生成的是java密钥库。
我尝试过使用openssl进行一些转换,但是我的订购者经常被集群拒绝。

暂无答案!

目前还没有任何答案,快来回答吧!

相关问题