9.12. Conteneurs
La possibilité d'utiliser plusieurs clés GPG de confiance pour la signature des images est disponible en tant qu'aperçu technologique
Le fichier /etc/containers/policy.json
prend en charge un nouveau champ keyPaths
qui accepte une liste de fichiers contenant les clés de confiance. De ce fait, les images de conteneurs signées avec les clés GPG GA et Beta sont désormais acceptées dans la configuration par défaut.
Par exemple :
"registry.redhat.io": [ { "type": "signedBy", "keyType": "GPGKeys", "keyPaths": ["/etc/pki/rpm-gpg/RPM-GPG-KEY-redhat-release", "/etc/pki/rpm-gpg/RPM-GPG-KEY-redhat-beta"] } ]
(JIRA:RHELPLAN-129327)
Les signatures sigstore sont désormais disponibles en avant-première technologique
À partir de Podman 4.2, vous pouvez utiliser le format sigstore pour les signatures d'images de conteneurs. Les signatures sigstore sont stockées dans le registre des conteneurs avec l'image du conteneur, sans qu'il soit nécessaire d'avoir un serveur de signatures distinct pour stocker les signatures des images.
(JIRA:RHELPLAN-74672)