13.4. 使用 Red Hat Quay 进行 OCI 支持 Cosign 是一个可用于签名和验证容器镜像的工具。它使用 ECDSA-P256 签名算法和红帽简单签署有效负载格式来创建存储在 PKIX 文件中的公钥。私钥存储为加密的 PEM 文件。 Cosign 当前支持以下项: 硬件和 KMS 签名 自带的 PKI OIDC PKI 内置二进制透明和时间戳服务 前一个下一个