1.3.2.6. Sigstore を使用した bootc オペレーティングシステムイメージの署名および公開


Sigstore を使用して bootc オペレーティングシステムイメージに署名するには、以下の手順を実行します。

  1. signingkey.pubsigningkey.private という名前の Sigstore キーペアを生成します。

    skopeo generate-sigstore-key --output-prefix signingkey
  2. Podman や Skopeo などのコンテナーツールを設定して、署名済みイメージとともに Sigstore 署名を OCI レジストリーにアップロードします。

    sudo tee "/etc/containers/registries.d/${OCI_REGISTRY}.yaml" > /dev/null <<EOF
    docker:
        ${OCI_REGISTRY}:
            use-sigstore-attachments: true
    EOF
  3. 次のコマンドを実行して、OCI レジストリーにログインします。

    sudo podman login ${OCI_REGISTRY}
  4. 次のコマンドを実行して、オペレーティングシステムイメージに署名し、公開します。

    sudo podman push \
        --sign-by-sigstore-private-key ./signingkey.private \
        ${OCI_IMAGE_REPO}:${OCI_IMAGE_TAG}
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

Red Hat ドキュメントについて

Legal Notice

Theme

© 2026 Red Hat
トップに戻る