导读:近期更新了《Cosign》的相关内容,包括《如何使用Cosign对容器镜像进行签名与验证?》。如果 Cosign 对你有帮助,请转发和分享本内容。知识因分享而拥有更大能量,感谢您成为这传播链条中的重要一环。
如何使用Cosign对容器镜像进行签名与验证? 把未签名的镜像直接推到生产集群,等于给攻击者留了替换后门的通道。Cosign作为Sigstore生态里的轻量签名工具,用非对称密钥就能给OCI镜像打上不可伪造的签名。它不依赖中心化证书机构,既支持本地密钥对,也能对接KMS和硬件令牌。验证阶段,集群准入控制器可自动拒绝无签名或签名... 栏目:安全运维 时间:08-17 Cosign 镜像签名 容器安全