タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

securityとkeyless-signingに関するteppeisのブックマーク (2)

  • Sigstore によるコンテナイメージの Keyless Signing - Flatt Security Blog

    This image includes the work that is distributed in the Apache License Version 2.0 こんにちは。株式会社Flatt SecurityでインターンをしているMarina (@marin_a___) です。稿はソフトウェアサプライチェーン領域で注目を集める Sigstore プロジェクトについての記事です。 Sigstoreとは Cosign によるローカルの鍵ペアを用いた署名方法 公開鍵と秘密鍵のペアの作成 作成した鍵を用いたコンテナイメージの署名 公開鍵を用いた署名検証 小まとめ: 全体の流れ 鍵管理に関する課題 OpenID Connect を活用した署名(Keyless Signing) Keyless Signing の仕組み Keyless Signing の具体的な利用方法 方法1: 人力で認証を

    Sigstore によるコンテナイメージの Keyless Signing - Flatt Security Blog
  • curlでKeyless Signingする (1) - OpenID Connect編 - knqyf263's blog

    確実に忘れるであろう将来の自分と、Keyless Signingに異常な興味を持つ日に数人しかいないであろう人達のための記事です。 背景 前提 Keyless Signing全体のフロー OIDCのフロー 認可コードの取得 IDトークンの取得 手動で試す OpenIDプロバイダーの情報取得 認可コードの取得 code_verifierの生成 code_challengeの生成 Authorization Endpointへのアクセス IDトークンの取得 IDトークンの検証 公開鍵の取得 公開鍵の生成 検証 参考 まとめ 背景 以前sigstoreのソフトウェア署名についてブログを書きました。 knqyf263.hatenablog.com その中でKeyless Signingについては別ブログにすると言っていたのですがサボり続けた結果、全て忘れ去り再び調べる羽目になりました。これはまた

    curlでKeyless Signingする (1) - OpenID Connect編 - knqyf263's blog
  • 1