본문 바로가기
🛡️ 보안·백신무료오픈소스

코사인

cosign

컨테이너 이미지 서명·검증 도구

한줄평

공급망 보안을 챙기려는 팀이 이미지 서명을 자동화하기에 적합합니다. 컨테이너·서명 개념이 없으면 초반 설정이 다소 낯설 수 있습니다.

이런 분께 CI/CD 에서 컨테이너 이미지의 출처를 보증하려는 DevOps 담당자께

좋은 점

  • Sigstore keyless 서명으로 키 관리 부담을 덜어줌
  • OCI 레지스트리에 서명을 함께 저장해 배포 흐름과 잘 맞음

아쉬운 점

  • 컨테이너·PKI 배경 지식이 없으면 진입 장벽이 있음

코사인 소개

컨테이너 이미지와 소프트웨어 아티팩트에 디지털 서명을 붙이고 검증하는 명령줄 도구입니다. Sigstore 프로젝트의 일부로, 서명을 OCI 레지스트리에 함께 보관하고 키 없이도 OIDC 신원 기반으로 서명하는 keyless 방식을 지원합니다. CI/CD 파이프라인에 넣어 배포되는 이미지의 출처와 무결성을 보장하는 데 씁니다. GUI 없이 터미널에서 실행합니다.

제작사

영삼넷 · 공식 홈페이지