Hyperledger fabric 我们可以在hyperledger结构中不使用tls运行RAFT订购节点吗?

Hyperledger fabric 我们可以在hyperledger结构中不使用tls运行RAFT订购节点吗?,hyperledger-fabric,hyperledger,tls1.2,ca,Hyperledger Fabric,Hyperledger,Tls1.2,Ca,我当前的网络没有TLS,部署在Kubernetes上。目前,我们正在从卡夫卡(1.4.0)迁移到RAFT(1.4.4)。 对于Kubernetes,TLS不是必需的 是否必须为筏订购节点启用TLS 如果是,我可以在迁移到RAFT时动态启用吗 是否可以将订购方配置为仅将TLS用于筏式通信 目前,当我在配置块中更改共识并将其发送给订购方时,我收到以下错误 2019-12-09 15:38:02.269 UTC[订购者.公用.服务器] initializeClusterClientConfig->PA

我当前的网络没有TLS,部署在Kubernetes上。目前,我们正在从卡夫卡(1.4.0)迁移到RAFT(1.4.4)。 对于Kubernetes,TLS不是必需的

  • 是否必须为筏订购节点启用TLS
  • 如果是,我可以在迁移到RAFT时动态启用吗
  • 是否可以将订购方配置为仅将TLS用于筏式通信
  • 目前,当我在配置块中更改共识并将其发送给订购方时,我收到以下错误

    2019-12-09 15:38:02.269 UTC[订购者.公用.服务器] initializeClusterClientConfig->PANI 208 TLS需要运行 对kafka类型的节点进行排序。紧急:运行时需要TLS 对kafka类型的节点进行排序

  • 是的,对于筏式订购节点,TLS是必须的
  • 是的,您可以通过在订购者中插入环境TLS_ENABLED=true并使用TLS证书映射正确的文件夹来启用TLS
  • 不,每个想要与筏式订购方通信的组件都必须与TLS连接。假设您有一个cli,并且希望连接到订购方。cli必须启用TLS、正确的TLS证书以建立连接和进行握手,并且必须使用--TLS true--clientauth调用命令