首页 > 解决方案 > 如何验证 docker 映像的签名?

问题描述

假设一家公司使用其 X509 证书和公共 CA 颁发的相应私钥在其自己的 docker 注册表上推送并签署了一个图像。

在我的计算机上拥有他们的证书副本,我如何验证我从他们的注册表中提取的图像是否真的由他们签名?

标签: dockernotarydocker-trusted-registry

解决方案


推荐阅读