公证变更日志 v0.3 5/11/2016 实现根密钥和证书轮换,以及信任钉扎配置,以指定已知的良好密钥ID和CA来替换TOFU。公证内部的其他改进和修复以及RethinkDB支持。
经营公证服务 此文档适用于任何想要运行自己的公证服务%28的人,例如那些希望使用带有私人码头注册中心%29的公证的人。运行公证服务需要您已经熟悉使用码头发动机和码头组成...
配置公证服务器和签署者通用的部分 公证服务器和公证签名人的日志记录和错误报告配置选项具有相同的密钥和格式。以下各节提供了更多详细信息。 有关完整的特定配置信息,请参阅公证服务器或签署者的配置文件。
公证服务器配置文件 本文档适用于那些希望指定自定义选项的运行自己的公证服务 概述 公证服务器需要配置文件,并且必须使用命令行中的-config选项指定配置文件的路径。
公证签名人配置文件 本文档适用于那些希望指定自定义选项的运行自己的公证服务的人员。 概述 公证签名人需要环境变量来加密私人密钥。
为高级用户使用公证客户端 此页面解释了为运行自己的公证服务的用户提供的公证客户端的高级用途。确保你已经读过并理解了如何经营自己的公证服务在继续之前。
使用Compose部署公证服务器 部署公证服务器的最简单方法是使用DockerCompose。要按照此页面上的过程,您必须已经安装了DockerCompose。 克隆公证库。
使用公证卡CLI再次本地管理您的快照密钥,以获取使用较新版本的Docker创建的存储库。 选择一个密码 您为根密钥和存储库密钥选择的密码应该随机生成并存储在密码管理器中。
DOCKER_CONTENT_TRUST设置Docker时使用公证人签名和验证图像。等于--disable-content-trust=false构建,创建,拉,推,run。
公证服务器这项服务完成所有重要的管理信任 这意味着您将运行您自己的内容信任(公证)服务器和注册表。如果您只使用DockerHub工作,则不需要这些组件。它们为您而构建在DockerHub中。
请参阅Docker客户端的环境变量和公证配置以获取更多选项。 一旦启用内容信任,图像发布者就可以对其图像进行签名。图像消费者可以确保他们使用的图像被签名。发布者和消费者可以是单独的个人或组织中的个人。

扫码关注腾讯云开发者
领取腾讯云代金券
Copyright © 2013 - 2026 Tencent Cloud. All Rights Reserved. 腾讯云 版权所有
深圳市腾讯计算机系统有限公司 ICP备案/许可证号:粤B2-20090059
粤公网安备44030502008569号
腾讯云计算(北京)有限责任公司 京ICP证150476号 | 京ICP备11018762号
