メインコンテンツへスキップ
防御・対策

Artifact Signing

Artifact Signing

コンテナイメージやパッケージなどの成果物に署名し、配布前後で改ざんされていないことを確認する対策。

Artifact Signingは、誰が作った成果物か、配布途中で変わっていないかを確認するために使います。署名鍵、検証ポリシー、失効時対応を設計します。

  • 成果物の真正性を確認する
  • CosignやSigstoreと組み合わせる
  • 検証をCI/CDに組み込む

よくある質問

Artifact Signingとは?

コンテナイメージやパッケージなどの成果物に署名し、配布前後で改ざんされていないことを確認する対策。

Artifact Signingについて詳しく知るには?

Artifact Signingは、誰が作った成果物か、配布途中で変わっていないかを確認するために使います。署名鍵、検証ポリシー、失効時対応を設計します。

Artifact Signingのポイントは?

成果物の真正性を確認する CosignやSigstoreと組み合わせる 検証をCI/CDに組み込む

← 用語集一覧に戻る
ESC