对docker trust命令使用经过修改的公证客户端

时间:2019-05-02 14:50:22

标签: docker hsm notary

我正在尝试设置docker,使其与经过修改的公证人版本一起使用,该公证人从我的HSM中提取私钥。

为此,我使用的是来自公证人的分叉: https://github.com/gemalto/notary

公证人命令正在运行,我可以毫无问题地对文件进行签名,并且私钥存储在我的HSM中。 我似乎无法使docker使用我修改后的公证。 有没有办法例如更改某些bin文件或修改配置文件以获得我想要的效果?

我要做的是修改命令docker trust sign,以使其使用修改后的公证人并从HSM中提取根密钥。

1 个答案:

答案 0 :(得分:0)

您似乎需要使用Docker CLI构建https://github.com/gemalto/notary

  

当您运行docker pull命令时,Docker Engine正在使用   集成的Notary库(与Notary CLI相同)

取自https://docs.docker.com/notary/getting_started/