Dieses Thema erklärt, wie man Attestatoren (Cosign-öffentliche Schlüssel) erstellt, bearbeitet und löscht, um sie bei der Überprüfung von Containerbildsignaturen zu verwenden.
Attestatoren sind vertrauenswürdige Cosign-Öffentliche Schlüssel im PEM-Format, die
zur Überprüfung der digitalen Signaturen von Container-Images verwendet werden. Sie
stellen sicher, dass die Images von einer vertrauenswürdigen Quelle stammen und nicht
manipuliert wurden.
![]() |
HinweisUm Trend Micro-Container-Images zu validieren, siehe Wie überprüfe ich die Authentizität von Trend Micro-Container-Images mit Cosign-öffentlichen
Schlüsseln?.
|
Voraussetzungen:
-
Sie haben einen Cosign-öffentlichen Schlüssel im PEM-Format. Dieser Schlüssel entspricht dem privaten Schlüssel, der zum Signieren Ihrer Container-Images verwendet wurde.Anweisungen zum Erstellen eines Cosign-öffentlichen Schlüssels finden Sie unter Signing Containers auf der Sigstore-Dokumentationsseite.
-
Ihr Konto verfügt über die erforderlichen Berechtigungen, um auf den Abschnitt Object Management in Container Protection zuzugreifen.
![]() |
WichtigUm die Sicherheit und Integrität Ihrer Container-Images zu gewährleisten, befolgen
Sie diese bewährten Praktiken beim Verwalten von Attestatoren:
|
Prozedur
- Klicken Sie auf der Registerkarte Object management auf Attestors.
- Um einen Attestierer zu erstellen:
- Klicken Sie auf Hinzufügen.
- Geben Sie auf dem Bildschirm Add attestor einen Namen für den Attestierer ein.
- Wählen Sie den Typ des Beglaubigers aus.
Hinweis
Derzeit wird nur Cosign: Key-pair unterstützt. - Fügen Sie im Public key-Feld den Inhalt Ihrer Cosign-öffentlichen Schlüsseldatei ein.
- Wenn Sie Transparenzprotokolle konfigurieren möchten, schalten Sie den Schalter auf Aktiviert und geben Sie die Transparency log server und Transparency log key an.
- Geben Sie eine Beschreibung ein.
- Klicken Sie auf Speichern, um den Attestierer zu erstellen.
- So bearbeiten Sie einen Attestierer:
- Klicken Sie auf den Namen des Bestätigers, um das Fenster Modify attestor zu öffnen.
- Aktualisieren Sie die Attestierungsdetails nach Bedarf.
- Klicken Sie auf Speichern, um die Änderungen zu übernehmen.
- Um einen Attestierer zu löschen:
- Wählen Sie aus, welchen Attestierer Sie löschen möchten.
- Klicken Sie auf Löschen.
- Bestätigen Sie die Löschung, wenn Sie dazu aufgefordert werden.