Loading search index…
No recent searches
No results for "Query here"
O Cosign é uma ferramenta de linha de comando que permite que você assine e verifique imagens do Docker. Ele usa o TUF para assinar e verificar as imagens.
curl -O -L "https://github.com/sigstore/cosign/releases/latest/download/cosign-linux-amd64" sudo mv cosign-linux-amd64 /usr/local/bin/cosign sudo chmod +x /usr/local/bin/cosign
cosign generate-key-pair
cosign sign --key cosign.key {image}
cosign verify --key cosign.pub {image}