Используйте один ключ репозитория, чтобы подписать несколько образов Docker

Но по умолчанию, если Docker Content Trust включен, Docker сгенерирует отдельный закрытый ключ (называемый ключом хранилища) для подписи нового образа. Один и тот же ключ будет использоваться для подписи столько версий одного и того же изображения, сколько необходимо, но чтобы подписать новое изображение, нам нужно сгенерировать еще один ключ хранилища. Это может стать трудным для управления, если нам нужно подписать много разных изображений.

Можно ли использовать один и тот же ключ хранилища для подписи разных образов Docker? Если это возможно, создает ли это угрозу безопасности?

0 ответов

Другие вопросы по тегам