Cosign / Sigstore
Также: Cosign, Sigstore, подпись контейнерных образов, container signing, sigstore косайн
Cosign и Sigstore - открытый инструментарий для криптографической подписи и верификации контейнерных образов и других артефактов сборки. Cosign выполняет саму подпись и хранит подпись рядом с образом в реестре, а Sigstore обеспечивает публичный журнал прозрачности Rekor - неизменяемый лог, фиксирующий факт подписи. Связка защищает цепочку поставки программного обеспечения: если образ подменён после публикации, верификация это обнаружит.
Статьи с этим термином · 6
- DevSecOps для КИИ: Trivy + Cosign в Gitflic CI и что делать с legacy-образами без тегов · 18 июня 2026
- Supply chain Q1 2026: два npm-инцидента и как мы закрыли вход через Harbor + Cosign + Trivy · 31 марта 2026
- SBOM под требования ФСТЭК: как мы автоматизировали генерацию и подачу в портал регулятора · 5 февраля 2026
- Harbor 2.12, Cosign и OPA Gatekeeper: как мы остановили первый несанкционированный образ · 20 ноября 2025
- БДУ ФСТЭК 2025: новые угрозы для Kubernetes и контейнеров - что закрыто, что нет · 6 мая 2025
- SBOM в GitFlic CI: генерация, подпись и хранение артефактов под требования ФСТЭК · 27 марта 2025