Signature d'image
Signature d'image (en anglais image signature) : signature cryptographique de l'empreinte d'une image, qui prouve qui l'a produite ; elle se vérifie avec la clé publique ou l'identité attendue du signataire.
On signe toujours une empreinte, jamais une étiquette : si l'étiquette est déplacée vers une autre image, la vérification échoue avec no signatures found. Cosign (Sigstore) et Notation (Notary Project) sont les outils courants ; Docker Content Trust a été retiré de Docker 29.
Dans les cours
- Construire des images de conteneurs, leçon 9 : Signer et vérifier ses images
- Construire des images de conteneurs, leçon 10 : Construire en intégration continue