メインコンテンツへスキップ
ツール・製品

Cosign

Cosign

Sigstoreプロジェクトの一部として使われる、コンテナイメージや成果物への署名・検証ツール。

Cosignはコンテナレジストリに保存されたイメージの署名確認に使われます。署名済みイメージだけをデプロイするポリシーと組み合わせると、改ざんやなりすまし配布を減らせます。

  • コンテナイメージへ署名できる
  • デプロイ前の署名検証に使う
  • SLSAやSBOMと合わせて供給網を強化する
← 用語集一覧に戻る
ESC