若是你已閱讀有關身份的文檔,你已經瞭解了PKI如何經過信任鏈提供可驗證的身份,如今讓咱們看看這些身份如何用於表示區塊鏈網絡的可信成員。segmentfault
這是成員資格服務提供商(MSP)發揮做用的地方 - 它標識了信任哪些根CA和中間CA來定義信任域的成員,例如,一個組織,經過列出其成員的身份,或者經過識別哪些CA被受權爲其成員發佈有效身份,或者 - 一般是這種狀況 - 經過二者的組合。網絡
MSP的強大功能不單單是列出誰是網絡參與者或通道成員,MSP能夠識別參與者可能在MSP所表明的組織範圍內扮演的特定角色,(例如,管理員,或做爲子組織組的成員),並設置對於在網絡和通道(例如,通道管理員,讀者,寫者)的狀況中定義訪問權限的基礎。區塊鏈
MSP的配置被通告給相應組織的成員參與的全部通道(以通道MSP的形式)。文檔