cosign署名

こさいんしょめい

意味

cosign署名とは、Sigstoreプロジェクトによって開発された、ソフトウェアのサプライチェーンセキュリティを強化するためのオープンソースのデジタル署名ツールおよびその仕組みを指します。開発者はこのツールを用いることで、コンテナイメージや各種バイナリファイル、さらにソフトウェアの部品表であるSBOMなどに対して、暗号学的な署名を安全かつ容易に行うことができます。最大の特徴は、従来の複雑な公開鍵基盤の運用を必要とせず、既存のオープンIDコネクトプロバイダを活用したキーレス署名を実現している点にあります。これにより、誰がいつどのような環境でその成果物をビルドし、どのような改変を経て手元に届いたのかという来歴を透明性高く担保することが可能となります。ソフトウェアの正当性を証明し、悪意ある改ざんやなりすましを検知するための現代的なセキュリティ基盤として、多くの開発現場やクラウドネイティブな環境で広く採用されています。

類義語

ソフトウェア署名、デジタル署名

cosign署名の詳しい解説・事例・出典を見る →
最終更新: