Используйте модифицированный нотариальный клиент для команды доверия docker - PullRequest
1 голос
/ 02 мая 2019

Я пытаюсь настроить докер так, чтобы он работал с модифицированной версией нотариуса, которая извлекает закрытые ключи из моего HSM.

Для этого я использую этот форк из нотариуса: https://github.com/gemalto/notary

Нотариальная команда работает, я могу без проблем подписывать файлы, а личные ключи хранятся в моем HSM.Я не могу заставить докер использовать мой измененный нотариус.Можно ли, например, изменить некоторые файлы bin или файл конфигурации, чтобы получить желаемый эффект?

Я пытаюсь изменить команду docker trust sign так, чтобы она использовала мой измененный нотариус иизвлекает корневой ключ из HSM.

...