Software Recommendations用户反馈
为临时 CI 构建机寻找开发者可自持私钥的容器镜像签名验证方案
提问者所在的构建流程在临时 CI 运行器上使用 DOCKER_CONTENT_TRUST=1,并手动用 rsync 固定 Debian 镜像层密钥来验证下载镜像的真实性;现在 Docker 官方弃用 DCT,而 cosign 依赖 OIDC 临时证书、私钥不由开发者掌握,被认为扩大了可发布恶意镜像的攻击面,因此需要密钥自持的替代方案。
查看原始信号stackexchange:softwarerecs:95540
目标用户
在 ephemeral/一次性 CI 构建机上拉取并验证容器镜像的软件研发与基础设施团队
潜在需求
需要一种容器镜像签名与验证替代方案:开发者自己持有发布签名私钥,在临时构建机上下载镜像时能以密码学方式确认镜像来自预期的密钥,并显著缩小内部人员威胁风险。
发生场景
当前流程用 DOCKER_CONTENT_TRUST=1 加 rsync 手动固定 Debian 镜像层的签名密钥,以关闭 TOFU;但 Docker 官方已宣布 DCT 弃用,而调研过的 cosign 依赖 OIDC 临时证书、私钥不在开发者手中,身份提供商的账号体系会把可发布恶意镜像的范围扩大到大量外部人员。
来源证据
提问者需要 Docker Content Trust 的替代方案,理想是开发者自己持有发布签名私钥,并认为 DCT 在临时 CI 运行器上是安全 theater。
Does anyone have a good recommendation to an alternative to Docker Content Trust, ideally where the developer themselves holds the private release signing key? State of DCT By default, docker security is a nightmare -- esspecially on ephemeral CI runners, where DCT is 100% security theater . We've been using DOCKER_CONTENT_TRUST=1 and rsync to manually pin the keys for the debian image layers we download with docker pull . This had the effect of disabling TOFU. That's important because, if wehttps://softwarerecs.stackexchange.com/questions/95540/alternative-to-docker-content-trust-and-cosign
来源:Michael Altfield · CC BY-SA 4.0 · 内容已摘录并由模型整理
为什么值得留意
该请求把“替代工具”约束到明确的安全模型:既有 DCT 即将移除,cosign 因信任 OIDC 身份提供商被提问者认为扩大攻击面;这提示密钥自持与供应链验证之间存在尚未被满足的结合点,值得继续追踪同类团队在迁移中的做法。
已有方案
- Docker Content Trust (DCT)
- cosign (Sigstore)
- DOCKER_CONTENT_TRUST=1 配合 rsync 手动固定密钥
未满足部分
- DCT 官方弃用,现有依赖无法继续长期使用
- cosign 的信任模型以 OIDC 身份提供商为根,私钥不在开发者手中,被提问者视为扩大攻击面
- 提问者尚未找到同时满足“开发者自持私钥”和“临时环境可用”的替代品
可能延伸 · 模型推测
- 可探索将 rsync 固定密钥的流程自动化为独立于 Docker 的镜像签名验证工具(模型推测)
- 可将同一密钥自持验证思路扩展到其他软件制品下载的供应链校验(模型推测)
目前未知
- 该问题是单条软件推荐请求,尚无回答,不能据此推断行业普遍情况
- 提问者对 cosign 安全性的描述属于单方评估,未独立验证
- 时间戳显示提问发生于 2026-08,后续是否已有新方案未知
继续核实
- 除 cosign 和 DCT 外,是否有开发者可自持私钥的容器镜像签名工具或实践?
- 其他在 ephemeral CI 上运行镜像构建的团队如何固定信任根并验证镜像来源?
- Sigstore 的 OIDC 信任模型是否存在减小身份提供商攻击面的已有缓解方案?
主题词
container image signingsoftware supply chain securityephemeral ci runnersigning key managementimage authenticity verification