You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何使用Cosign实现容器镜像的反签名?

Cosign实现反签名(删除容器签名)的方法

Cosign支持通过删除签名的方式实现你所说的「反签名」需求,具体操作可参考官方文档内容,核心步骤如下:

  • 删除镜像的全部签名
    用cosign delete命令指定镜像地址,就能移除该镜像关联的所有签名:

    cosign delete <镜像地址>
    
  • 删除特定签名
    如果只想删除单个签名(不是全部),可以通过镜像摘要或签名文件精准操作:

    1. 先运行cosign verify查看镜像的所有签名及对应摘要:
      cosign verify <镜像地址>
      
    2. 接着用--digest参数指定目标签名的镜像摘要执行删除:
      cosign delete --digest <镜像摘要> <镜像地址>
      

    要是本地保存了签名文件,也可以直接用--signature参数指定文件路径删除:

    cosign delete --signature <本地签名文件路径> <镜像地址>
    
  • 注意事项

    • 执行删除操作需要拥有目标镜像仓库的写入权限
    • 若签名存储在单独的仓库(而非和镜像同仓库),要额外用--signatures-repository参数指定签名仓库地址

内容的提问来源于stack exchange,提问作者Sarada Chelluboyena

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.21 17:57:52