13.4. Cosign OCI 支持 Red Hat Quaydownload PDF Cosign 是一个工具,可用于签名和验证容器镜像。它使用 ECDSA-P256 签名算法和红帽的简单签名有效负载格式来创建存储在 PKIX 文件中的公钥。私钥作为加密的 PEM 文件存储。 Cosign 目前支持以下内容: 硬件和 KMS 签名 自带 PKI OIDC PKI 内置二进制透明度和时间戳服务 前一个下一个