본문 바로가기
Security#Security조회 1

Cosign / Sigstore 서명란?

정의

컨테이너 이미지·아티팩트 키 없는 서명·검증.

Sigstore 서명 흐름

  1. OIDC 로그인 (GitHub·Google)
  2. Fulcio 단기 인증서 발급
  3. Cosign으로 서명
  4. Rekor 투명성 로그 기록
  5. 검증 측은 공개 로그에서 확인

🔗 함께 보면 좋은 용어

Security 전체 →