Я пытаюсь настроить докер так, чтобы он работал с модифицированной версией нотариуса, которая извлекает закрытые ключи из моего HSM.
Для этого я использую этот форк из нотариуса: https://github.com/gemalto/notary
Нотариальная команда работает, я могу без проблем подписывать файлы, а личные ключи хранятся в моем HSM.Я не могу заставить докер использовать мой измененный нотариус.Можно ли, например, изменить некоторые файлы bin или файл конфигурации, чтобы получить желаемый эффект?
Я пытаюсь изменить команду docker trust sign
так, чтобы она использовала мой измененный нотариус иизвлекает корневой ключ из HSM.