{"id":1260,"date":"2024-07-23T12:16:51","date_gmt":"2024-07-23T12:16:51","guid":{"rendered":"https:\/\/dockerpros.com\/?post_type=glossary&#038;p=1260"},"modified":"2024-07-23T12:21:55","modified_gmt":"2024-07-23T12:21:55","slug":"docker-content-trust","status":"publish","type":"glossary","link":"https:\/\/dockerpros.com\/de\/wiki\/docker-content-trust\/","title":{"rendered":"Docker Content Trust"},"content":{"rendered":"<h1>Verst\u00e4ndnis von Docker Content Trust: Ein tiefer Einblick\n\nDocker Content Trust (DCT) ist ein wichtiges Sicherheitsfeature, das die Integrit\u00e4t und Authentizit\u00e4t von Docker-Images gew\u00e4hrleistet. Es verwendet digitale Signaturen, um Images zu signieren und zu verifizieren, wodurch sichergestellt wird, dass die Images nicht manipuliert wurden und von vertrauensw\u00fcrdigen Quellen stammen.\n\nWie funktioniert Docker Content Trust?\n\nDCT basiert auf dem Konzept der Public-Key-Kryptographie. Jedes Docker-Image wird mit einem privaten Schl\u00fcssel signiert, der dem Ersteller des Images geh\u00f6rt. Wenn ein Benutzer versucht, ein Image zu pullen oder zu verwenden, \u00fcberpr\u00fcft Docker den digitalen Fingerabdruck des Images mit dem \u00f6ffentlichen Schl\u00fcssel des Erstellers. Wenn die Signatur g\u00fcltig ist, wird das Image als vertrauensw\u00fcrdig eingestuft.\n\nVorteile von Docker Content Trust\n\n1. Integrit\u00e4t: DCT stellt sicher, dass die Images nicht manipuliert wurden, w\u00e4hrend sie sich im Registry befinden oder \u00fcbertragen werden.\n\n2. Authentizit\u00e4t: Es erm\u00f6glicht Benutzern, die Quelle eines Images zu \u00fcberpr\u00fcfen und sicherzustellen, dass es von einer vertrauensw\u00fcrdigen Quelle stammt.\n\n3. Vertrauen: Durch die Verwendung von DCT k\u00f6nnen Benutzer sicher sein, dass die Images, die sie verwenden, sicher und vertrauensw\u00fcrdig sind.\n\n4. Compliance: DCT hilft Organisationen, Compliance-Anforderungen zu erf\u00fcllen, indem es die Nachverfolgbarkeit von Images erm\u00f6glicht.\n\nEinrichtung von Docker Content Trust\n\nUm DCT zu aktivieren, m\u00fcssen Sie die Umgebungsvariable DOCKER_CONTENT_TRUST auf 1 setzen. Dies kann entweder in der Docker-Konfigurationsdatei oder in der Befehlszeile erfolgen.\n\n```bash\nexport DOCKER_CONTENT_TRUST=1\n```\n\nSobald DCT aktiviert ist, werden alle Images, die Sie erstellen oder pullen, automatisch signiert und verifiziert.\n\nBest Practices f\u00fcr Docker Content Trust\n\n1. Verwenden Sie starke Passw\u00f6rter f\u00fcr Ihre privaten Schl\u00fcssel und bewahren Sie sie sicher auf.\n\n2. \u00dcberpr\u00fcfen Sie regelm\u00e4\u00dfig die Integrit\u00e4t Ihrer Images, indem Sie den digitalen Fingerabdruck \u00fcberpr\u00fcfen.\n\n3. Verwenden Sie DCT in Verbindung mit anderen Sicherheitsma\u00dfnahmen wie Firewalls und Zugriffskontrollen.\n\n4. Schulen Sie Ihre Teammitglieder in der Verwendung von DCT und den damit verbundenen Best Practices.\n\nFazit\n\nDocker Content Trust ist ein leistungsstarkes Sicherheitsfeature, das die Integrit\u00e4t und Authentizit\u00e4t von Docker-Images gew\u00e4hrleistet. Durch die Verwendung von DCT k\u00f6nnen Sie sicherstellen, dass Ihre Images nicht manipuliert wurden und von vertrauensw\u00fcrdigen Quellen stammen. Es ist ein wesentlicher Bestandteil einer umfassenden Sicherheitsstrategie f\u00fcr Docker-Umgebungen.<\/h1>\n<p>Docker Content Trust (DCT) is a security feature that uses digital signatures to verify the authenticity and integrity of images in a <span class=\"glossaryai-tooltip glossary-term-736\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/docker-registry\/\" target=\"_blank\">Docker-Registry<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Eine Docker-Registry ist ein Speicher- und Verteilungssystem f\u00fcr Docker-Images. Sie erm\u00f6glicht es Entwicklern, Container-Images hochzuladen, zu verwalten und zu teilen, was eine effiziente Bereitstellung in verschiedenen Umgebungen erleichtert.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/docker-registry\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span>. Durch die Aktivierung von DCT k\u00f6nnen Benutzer sicherstellen, dass sie nur vertrauensw\u00fcrdige Images in ihren containerisierten Anwendungen bereitstellen. Dieser Mechanismus befasst sich mit kritischen Sicherheitsbedenken im Zusammenhang mit <span class=\"glossaryai-tooltip glossary-term-651\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\" target=\"_blank\">Bild<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Bild ist eine visuelle Darstellung eines Objekts oder einer Szene, die typischerweise aus Pixeln in digitalen Formaten besteht. Es kann Informationen vermitteln, Emotionen hervorrufen und die Kommunikation \u00fcber verschiedene Medien hinweg erleichtern.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> tampering and ensures that the images pulled from registries are indeed what they claim to be. This article will delve into Docker Content Trust, its underlying principles, configuration, and best practices, while also exploring its impact on <span class=\"glossaryai-tooltip glossary-term-650\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/container\/\" target=\"_blank\">Beh\u00e4lter<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Containers are lightweight, portable units that encapsulate software and its dependencies, enabling consistent execution across different environments. They leverage OS-level virtualization for efficiency.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/container\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> Sicherheit.<\/p>\n<h2>The Importance of Trust in Containerized Environments<\/h2>\n<p>As organizations increasingly adopt containerization, the reliance on public and private <span class=\"glossaryai-tooltip glossary-term-650\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/container\/\" target=\"_blank\">Beh\u00e4lter<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Containers are lightweight, portable units that encapsulate software and its dependencies, enabling consistent execution across different environments. They leverage OS-level virtualization for efficiency.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/container\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> registries has grown. However, with this convenience comes significant risks. Malicious actors can manipulate images, injecting vulnerabilities or malware that can compromise entire applications and systems. This threat underscores the need for robust verification mechanisms when deploying images.<\/p>\n<p>Docker Content Trust aims to mitigate these risks by establishing a framework for <span class=\"glossaryai-tooltip glossary-term-651\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\" target=\"_blank\">Bild<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Bild ist eine visuelle Darstellung eines Objekts oder einer Szene, die typischerweise aus Pixeln in digitalen Formaten besteht. Es kann Informationen vermitteln, Emotionen hervorrufen und die Kommunikation \u00fcber verschiedene Medien hinweg erleichtern.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> signing and verification. By utilizing cryptographic signatures, Docker ensures that only trusted images can be deployed in production environments, thereby maintaining the integrity and security of containerized applications.<\/p>\n<h2>Wie Docker Content Trust funktioniert\n\nDocker Content Trust ist ein Sicherheitsfeature, das die Integrit\u00e4t und Authentizit\u00e4t von Docker-Images gew\u00e4hrleistet. Es verwendet digitale Signaturen, um zu \u00fcberpr\u00fcfen, ob ein Image von einem vertrauensw\u00fcrdigen Herausgeber stammt und w\u00e4hrend der \u00dcbertragung nicht manipuliert wurde.\n\nHier ist eine detaillierte Erkl\u00e4rung, wie Docker Content Trust funktioniert:\n\n1. **Schl\u00fcsselgenerierung**: Wenn ein Benutzer Docker Content Trust aktiviert, generiert das System ein Schl\u00fcsselpaar - einen privaten und einen \u00f6ffentlichen Schl\u00fcssel. Der private Schl\u00fcssel wird sicher auf dem lokalen System gespeichert, w\u00e4hrend der \u00f6ffentliche Schl\u00fcssel auf dem Docker Hub oder einer anderen Registry ver\u00f6ffentlicht wird.\n\n2. **Image-Signierung**: Bevor ein Image gepusht wird, signiert Docker es mit dem privaten Schl\u00fcssel. Diese Signatur wird zusammen mit dem Image gespeichert.\n\n3. **Verifizierung**: Wenn ein Benutzer versucht, ein Image zu pullen, \u00fcberpr\u00fcft Docker die Signatur mit dem \u00f6ffentlichen Schl\u00fcssel des Herausgebers. Wenn die Signatur g\u00fcltig ist, wird das Image als vertrauensw\u00fcrdig eingestuft.\n\n4. **Trust-On-First-Use (TOFU)**: Beim ersten Pullen eines Images von einem neuen Herausgeber fordert Docker den Benutzer auf, den \u00f6ffentlichen Schl\u00fcssel des Herausgebers zu akzeptieren. Dieser Schl\u00fcssel wird dann f\u00fcr zuk\u00fcnftige Verifizierungen verwendet.\n\n5. **Schl\u00fcsselrotation**: Herausgeber k\u00f6nnen ihre Schl\u00fcssel regelm\u00e4\u00dfig rotieren, um die Sicherheit zu erh\u00f6hen. Docker Content Trust unterst\u00fctzt diesen Prozess, indem es den Benutzern erm\u00f6glicht, neue Schl\u00fcssel zu akzeptieren.\n\n6. **Repository-Keys**: F\u00fcr jedes Repository wird ein Repository-Key generiert. Dieser Schl\u00fcssel wird verwendet, um Tags innerhalb des Repositories zu signieren.\n\n7. **Tag-Signierung**: Jedes Tag innerhalb eines Repositories wird mit dem Repository-Key signiert. Dies stellt sicher, dass auch einzelne Versionen des Images authentifiziert werden k\u00f6nnen.\n\n8. **Offline-Signierung**: F\u00fcr zus\u00e4tzliche Sicherheit k\u00f6nnen Herausgeber Images offline signieren, bevor sie sie in die Registry pushen.\n\n9. **Automatische Signierung**: Docker Content Trust kann so konfiguriert werden, dass es Images automatisch signiert, wenn sie gebaut und gepusht werden.\n\n10. **Rollback-Schutz**: Wenn ein Herausgeber versucht, ein \u00e4lteres, bereits signiertes Tag erneut zu pushen, wird dies von Docker Content Trust blockiert, um Rollbacks zu verhindern.\n\n11. **Delegierte Signierung**: F\u00fcr komplexe Workflows k\u00f6nnen mehrere Personen oder Systeme berechtigt werden, Images im Namen des Herausgebers zu signieren.\n\n12. **Integration mit CI\/CD**: Docker Content Trust kann in Continuous Integration\/Continuous Deployment-Pipelines integriert werden, um die Sicherheit automatisierter Builds zu gew\u00e4hrleisten.\n\n13. **Transparenzprotokolle**: Docker Content Trust f\u00fchrt Protokolle \u00fcber alle Signaturaktivit\u00e4ten, was eine Nachverfolgung und \u00dcberwachung erm\u00f6glicht.\n\n14. **Unterst\u00fctzung f\u00fcr mehrere Architekturen**: Docker Content Trust funktioniert mit Multi-Architektur-Images und stellt sicher, dass alle Varianten eines Images signiert sind.\n\n15. **Kompatibilit\u00e4t**: Docker Content Trust ist mit verschiedenen Docker-Versionen und Registries kompatibel, einschlie\u00dflich Docker Hub, Docker Trusted Registry und Drittanbieter-Registries.\n\nDurch die Implementierung von Docker Content Trust k\u00f6nnen Organisationen die Sicherheit ihrer Docker-Images erheblich verbessern und das Risiko von Man-in-the-Middle-Angriffen oder der Verteilung von manipulierten Images minimieren.<\/h2>\n<p>Docker Content Trust operates on the principles of public key cryptography and digital signatures. The core components involved in DCT include:<\/p>\n<ol>\n<li>\n<p><strong>Notary<\/strong>: Die zugrunde liegende Technologie, die das Signieren und Verifizieren von Docker-Images verwaltet. Notary implementiert The Update Framework (TUF), das ein robustes und erweiterbares Modell f\u00fcr die sichere Verteilung von Software bietet.<\/p>\n<\/li>\n<li>\n<p><strong>Public and Private Keys<\/strong>: When DCT is enabled, Docker generates a public\/private key pair for signing images. The private key is used to sign images, while the public key is distributed and used for verification.<\/p>\n<\/li>\n<li>\n<p><strong>Repositories<\/strong>: DCT arbeitet mit in <span class=\"glossaryai-tooltip glossary-term-653\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/docker-hub\/\" target=\"_blank\">Docker Hub<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Docker Hub is a cloud-based repository for storing and sharing container images. It facilitates version control, collaborative development, and seamless integration with Docker CLI for efficient container management.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/docker-hub\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> or any other compliant <span class=\"glossaryai-tooltip glossary-term-658\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/registry\/\" target=\"_blank\">registry<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">A registry is a centralized database that stores information about various entities, such as software installations, system configurations, or user data. It serves as a crucial component for system management and configuration.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/registry\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span>. Die Images in diesen Repositories k\u00f6nnen signiert und \u00fcberpr\u00fcft werden.<\/p>\n<\/li>\n<\/ol>\n<h3>Der Unterzeichnungsprozess<\/h3>\n<p>When a user pushes an <span class=\"glossaryai-tooltip glossary-term-651\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\" target=\"_blank\">Bild<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Bild ist eine visuelle Darstellung eines Objekts oder einer Szene, die typischerweise aus Pixeln in digitalen Formaten besteht. Es kann Informationen vermitteln, Emotionen hervorrufen und die Kommunikation \u00fcber verschiedene Medien hinweg erleichtern.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> to a <span class=\"glossaryai-tooltip glossary-term-658\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/registry\/\" target=\"_blank\">registry<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">A registry is a centralized database that stores information about various entities, such as software installations, system configurations, or user data. It serves as a crucial component for system management and configuration.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/registry\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> with DCT enabled, the following steps occur:<\/p>\n<ol>\n<li>\n<p><strong><span class=\"glossaryai-tooltip glossary-term-651\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\" target=\"_blank\">Bild<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Bild ist eine visuelle Darstellung eines Objekts oder einer Szene, die typischerweise aus Pixeln in digitalen Formaten besteht. Es kann Informationen vermitteln, Emotionen hervorrufen und die Kommunikation \u00fcber verschiedene Medien hinweg erleichtern.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> Sch\u00f6pfung<\/strong>: The user builds a Docker <span class=\"glossaryai-tooltip glossary-term-651\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\" target=\"_blank\">Bild<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Bild ist eine visuelle Darstellung eines Objekts oder einer Szene, die typischerweise aus Pixeln in digitalen Formaten besteht. Es kann Informationen vermitteln, Emotionen hervorrufen und die Kommunikation \u00fcber verschiedene Medien hinweg erleichtern.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> as usual, using a <span class=\"glossaryai-tooltip glossary-term-652\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/dockerfile\/\" target=\"_blank\">Dockerfile<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Eine Dockerfile ist ein Skript, das eine Reihe von Anweisungen zur Automatisierung der Erstellung von Docker-Images enth\u00e4lt. Sie gibt das Basis-Image, die Anwendungsabh\u00e4ngigkeiten und die Konfiguration an und erm\u00f6glicht so eine konsistente Bereitstellung \u00fcber verschiedene Umgebungen hinweg.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/dockerfile\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span>.<\/p>\n<\/li>\n<li>\n<p><strong>Signing<\/strong>: Before pushing the <span class=\"glossaryai-tooltip glossary-term-651\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\" target=\"_blank\">Bild<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Bild ist eine visuelle Darstellung eines Objekts oder einer Szene, die typischerweise aus Pixeln in digitalen Formaten besteht. Es kann Informationen vermitteln, Emotionen hervorrufen und die Kommunikation \u00fcber verschiedene Medien hinweg erleichtern.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> zu dem <span class=\"glossaryai-tooltip glossary-term-658\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/registry\/\" target=\"_blank\">registry<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">A registry is a centralized database that stores information about various entities, such as software installations, system configurations, or user data. It serves as a crucial component for system management and configuration.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/registry\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span>, the user signs the <span class=\"glossaryai-tooltip glossary-term-651\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\" target=\"_blank\">Bild<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Bild ist eine visuelle Darstellung eines Objekts oder einer Szene, die typischerweise aus Pixeln in digitalen Formaten besteht. Es kann Informationen vermitteln, Emotionen hervorrufen und die Kommunikation \u00fcber verschiedene Medien hinweg erleichtern.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> using their private key. This creates a digital signature that is associated with the image&#8217;s digest.<\/p>\n<\/li>\n<li>\n<p><strong>Erstellung von Metadaten<\/strong>: Along with the <span class=\"glossaryai-tooltip glossary-term-651\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\" target=\"_blank\">Bild<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Bild ist eine visuelle Darstellung eines Objekts oder einer Szene, die typischerweise aus Pixeln in digitalen Formaten besteht. Es kann Informationen vermitteln, Emotionen hervorrufen und die Kommunikation \u00fcber verschiedene Medien hinweg erleichtern.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span>, metadata containing the public key and the signature is generated and sent to the Notary server. This metadata is essential for validating the <span class=\"glossaryai-tooltip glossary-term-651\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\" target=\"_blank\">Bild<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Bild ist eine visuelle Darstellung eines Objekts oder einer Szene, die typischerweise aus Pixeln in digitalen Formaten besteht. Es kann Informationen vermitteln, Emotionen hervorrufen und die Kommunikation \u00fcber verschiedene Medien hinweg erleichtern.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> in the future.<\/p>\n<\/li>\n<li>\n<p><strong>Speicher<\/strong>: The signed <span class=\"glossaryai-tooltip glossary-term-651\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\" target=\"_blank\">Bild<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Bild ist eine visuelle Darstellung eines Objekts oder einer Szene, die typischerweise aus Pixeln in digitalen Formaten besteht. Es kann Informationen vermitteln, Emotionen hervorrufen und die Kommunikation \u00fcber verschiedene Medien hinweg erleichtern.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span>, along with its metadata, is stored in the <span class=\"glossaryai-tooltip glossary-term-736\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/docker-registry\/\" target=\"_blank\">Docker-Registry<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Eine Docker-Registry ist ein Speicher- und Verteilungssystem f\u00fcr Docker-Images. Sie erm\u00f6glicht es Entwicklern, Container-Images hochzuladen, zu verwalten und zu teilen, was eine effiziente Bereitstellung in verschiedenen Umgebungen erleichtert.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/docker-registry\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span>. This ensures that both the <span class=\"glossaryai-tooltip glossary-term-651\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\" target=\"_blank\">Bild<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Bild ist eine visuelle Darstellung eines Objekts oder einer Szene, die typischerweise aus Pixeln in digitalen Formaten besteht. Es kann Informationen vermitteln, Emotionen hervorrufen und die Kommunikation \u00fcber verschiedene Medien hinweg erleichtern.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> and its verification information are readily available.<\/p>\n<\/li>\n<\/ol>\n<h3>Der Verifizierungsprozess\n\nDie Verifizierung ist ein Prozess, der von der Mehrheit der Kryptow\u00e4hrungsb\u00f6rsen durchgef\u00fchrt wird, um die Identit\u00e4t ihrer Nutzer zu best\u00e4tigen. Dieser Prozess ist notwendig, um die Sicherheit der Plattform zu gew\u00e4hrleisten und Betrug oder Geldw\u00e4sche zu verhindern. In der Regel m\u00fcssen Nutzer bei der Anmeldung auf einer Kryptow\u00e4hrungsb\u00f6rse ihre pers\u00f6nlichen Daten angeben, wie zum Beispiel ihren vollst\u00e4ndigen Namen, ihre Adresse und ihr Geburtsdatum. Anschlie\u00dfend m\u00fcssen sie ihre Identit\u00e4t durch das Hochladen eines Ausweisdokuments, wie zum Beispiel eines Reisepasses oder eines F\u00fchrerscheins, best\u00e4tigen. Einige B\u00f6rsen verlangen auch einen Adressnachweis, wie zum Beispiel eine aktuelle Stromrechnung oder einen Kontoauszug. Der Verifizierungsprozess kann je nach B\u00f6rse und Land unterschiedlich lange dauern, aber in der Regel dauert er zwischen einigen Stunden und einigen Tagen.<\/h3>\n<p>When a user pulls an <span class=\"glossaryai-tooltip glossary-term-651\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\" target=\"_blank\">Bild<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Bild ist eine visuelle Darstellung eines Objekts oder einer Szene, die typischerweise aus Pixeln in digitalen Formaten besteht. Es kann Informationen vermitteln, Emotionen hervorrufen und die Kommunikation \u00fcber verschiedene Medien hinweg erleichtern.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> with DCT enabled, the following occurs:<\/p>\n<ol>\n<li>\n<p><strong><span class=\"glossaryai-tooltip glossary-term-651\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\" target=\"_blank\">Bild<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Bild ist eine visuelle Darstellung eines Objekts oder einer Szene, die typischerweise aus Pixeln in digitalen Formaten besteht. Es kann Informationen vermitteln, Emotionen hervorrufen und die Kommunikation \u00fcber verschiedene Medien hinweg erleichtern.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> Request<\/strong>: The user requests to pull an <span class=\"glossaryai-tooltip glossary-term-651\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\" target=\"_blank\">Bild<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Bild ist eine visuelle Darstellung eines Objekts oder einer Szene, die typischerweise aus Pixeln in digitalen Formaten besteht. Es kann Informationen vermitteln, Emotionen hervorrufen und die Kommunikation \u00fcber verschiedene Medien hinweg erleichtern.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> von dem <span class=\"glossaryai-tooltip glossary-term-658\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/registry\/\" target=\"_blank\">registry<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">A registry is a centralized database that stores information about various entities, such as software installations, system configurations, or user data. It serves as a crucial component for system management and configuration.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/registry\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span>.<\/p>\n<\/li>\n<li>\n<p><strong>Metadata Retrieval<\/strong>: Docker retrieves the associated metadata, including the signature and public key, necessary for verification.<\/p>\n<\/li>\n<li>\n<p><strong>Signature Verification<\/strong>: Docker uses the public key to validate the signature against the <span class=\"glossaryai-tooltip glossary-term-651\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\" target=\"_blank\">Bild<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Bild ist eine visuelle Darstellung eines Objekts oder einer Szene, die typischerweise aus Pixeln in digitalen Formaten besteht. Es kann Informationen vermitteln, Emotionen hervorrufen und die Kommunikation \u00fcber verschiedene Medien hinweg erleichtern.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> digest. If the signature is valid, the <span class=\"glossaryai-tooltip glossary-term-651\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\" target=\"_blank\">Bild<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Bild ist eine visuelle Darstellung eines Objekts oder einer Szene, die typischerweise aus Pixeln in digitalen Formaten besteht. Es kann Informationen vermitteln, Emotionen hervorrufen und die Kommunikation \u00fcber verschiedene Medien hinweg erleichtern.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> is considered trusted and is pulled to the local environment. If not, the pull operation fails.<\/p>\n<\/li>\n<\/ol>\n<h3>Aktivieren von Docker Content Trust<\/h3>\n<p>Enabling Docker Content Trust is straightforward. Users can enable DCT by setting an environment variable:<\/p>\n<pre><code class=\"language-bash\">export DOCKER_CONTENT_TRUST=1<\/code><\/pre>\n<p>This command instructs Docker to enforce content trust on <span class=\"glossaryai-tooltip glossary-term-651\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\" target=\"_blank\">Bild<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Bild ist eine visuelle Darstellung eines Objekts oder einer Szene, die typischerweise aus Pixeln in digitalen Formaten besteht. Es kann Informationen vermitteln, Emotionen hervorrufen und die Kommunikation \u00fcber verschiedene Medien hinweg erleichtern.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> operations. When DCT is enabled, any <code>docker pull<\/code>, <code>docker push<\/code>, or <code>docker <span class=\"glossaryai-tooltip glossary-term-672\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/run\/\" target=\"_blank\">laufen<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">\"RUN\" bezeichnet einen Befehl in verschiedenen Programmiersprachen und Betriebssystemen, um ein angegebenes Programm oder Skript auszuf\u00fchren. Er initiiert Prozesse und stellt eine kontrollierte Ausf\u00fchrungsumgebung f\u00fcr die Aufgabenbereitstellung bereit.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/run\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span><\/code> commands will require <span class=\"glossaryai-tooltip glossary-term-651\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\" target=\"_blank\">Bild<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Bild ist eine visuelle Darstellung eines Objekts oder einer Szene, die typischerweise aus Pixeln in digitalen Formaten besteht. Es kann Informationen vermitteln, Emotionen hervorrufen und die Kommunikation \u00fcber verschiedene Medien hinweg erleichtern.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> signatures.<\/p>\n<h3>Initial Setup for Docker Content Trust<\/h3>\n<p>Bevor Sie Docker Content Trust verwenden, m\u00fcssen Sie Notary einrichten <span class=\"glossaryai-tooltip glossary-term-681\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/service\/\" target=\"_blank\">Service<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Service bezeichnet die Handlung, Unterst\u00fctzung oder Hilfe zu leisten, um spezifische Bed\u00fcrfnisse oder Anforderungen zu erf\u00fcllen. In verschiedenen Bereichen umfasst er Kundenservice, technischen Support und professionelle Dienstleistungen, wobei Effizienz und Nutzerzufriedenheit im Vordergrund stehen.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/service\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span>. So geht's los.<\/p>\n<ol>\n<li>\n<p><strong>Install Notary<\/strong>Stellen Sie sicher, dass der Notary-Client installiert ist. Notary ist normalerweise in Docker enthalten, aber Sie k\u00f6nnen ihn auch separat installieren, falls erforderlich.<\/p>\n<\/li>\n<li>\n<p><strong>Initialisiere einen <span class=\"glossaryai-tooltip glossary-term-659\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/repository\/\" target=\"_blank\">Repository<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Repository ist ein zentraler Ort, an dem Daten, Code oder Dokumente gespeichert, verwaltet und gepflegt werden. Es erleichtert die Versionskontrolle, Zusammenarbeit und effiziente Ressourcennutzung unter den Benutzern.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/repository\/\">More \u00bb<\/a><\/span><\/span><span class=\"gai-tooltip-video-wrapper\"><span class=\"gai-tooltip-video\" data-src=\"https:\/\/www.youtube.com\/embed\/_OXj8BGxNPY?rel=0&#038;modestbranding=1\"><\/span><\/span><\/span><\/span><\/span><\/strong>: Create a new <span class=\"glossaryai-tooltip glossary-term-659\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/repository\/\" target=\"_blank\">repository<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Repository ist ein zentraler Ort, an dem Daten, Code oder Dokumente gespeichert, verwaltet und gepflegt werden. Es erleichtert die Versionskontrolle, Zusammenarbeit und effiziente Ressourcennutzung unter den Benutzern.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/repository\/\">More \u00bb<\/a><\/span><\/span><span class=\"gai-tooltip-video-wrapper\"><span class=\"gai-tooltip-video\" data-src=\"https:\/\/www.youtube.com\/embed\/_OXj8BGxNPY?rel=0&#038;modestbranding=1\"><\/span><\/span><\/span><\/span><\/span> in einem <span class=\"glossaryai-tooltip glossary-term-736\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/docker-registry\/\" target=\"_blank\">Docker-Registry<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Eine Docker-Registry ist ein Speicher- und Verteilungssystem f\u00fcr Docker-Images. Sie erm\u00f6glicht es Entwicklern, Container-Images hochzuladen, zu verwalten und zu teilen, was eine effiziente Bereitstellung in verschiedenen Umgebungen erleichtert.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/docker-registry\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> where you want to store your signed images. For example:<\/p>\n<pre><code class=\"language-bash\">docker push your-registry\/your-image:tag<\/code><\/pre>\n<\/li>\n<li>\n<p><strong>Sign the <span class=\"glossaryai-tooltip glossary-term-651\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\" target=\"_blank\">Bild<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Bild ist eine visuelle Darstellung eines Objekts oder einer Szene, die typischerweise aus Pixeln in digitalen Formaten besteht. Es kann Informationen vermitteln, Emotionen hervorrufen und die Kommunikation \u00fcber verschiedene Medien hinweg erleichtern.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span><\/strong>: After pushing the <span class=\"glossaryai-tooltip glossary-term-651\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\" target=\"_blank\">Bild<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Bild ist eine visuelle Darstellung eines Objekts oder einer Szene, die typischerweise aus Pixeln in digitalen Formaten besteht. Es kann Informationen vermitteln, Emotionen hervorrufen und die Kommunikation \u00fcber verschiedene Medien hinweg erleichtern.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span>, you must sign it. You can do this using the Notary client:<\/p>\n<pre><code class=\"language-bash\">Notar sign your-registry\/your-image:tag<\/code><\/pre>\n<\/li>\n<li>\n<p><strong>Verify the Signature<\/strong>: To verify that the <span class=\"glossaryai-tooltip glossary-term-651\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\" target=\"_blank\">Bild<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Bild ist eine visuelle Darstellung eines Objekts oder einer Szene, die typischerweise aus Pixeln in digitalen Formaten besteht. Es kann Informationen vermitteln, Emotionen hervorrufen und die Kommunikation \u00fcber verschiedene Medien hinweg erleichtern.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> is properly signed, use:<\/p>\n<pre><code class=\"language-bash\">notary verify your-registry\/your-image:tag<\/code><\/pre>\n<\/li>\n<li>\n<p><strong>Herunterladen signierter Abbilder<\/strong>: When you pull the <span class=\"glossaryai-tooltip glossary-term-651\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\" target=\"_blank\">Bild<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Bild ist eine visuelle Darstellung eines Objekts oder einer Szene, die typischerweise aus Pixeln in digitalen Formaten besteht. Es kann Informationen vermitteln, Emotionen hervorrufen und die Kommunikation \u00fcber verschiedene Medien hinweg erleichtern.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> later, DCT will automatically verify the signature before allowing the <span class=\"glossaryai-tooltip glossary-term-651\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\" target=\"_blank\">Bild<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Bild ist eine visuelle Darstellung eines Objekts oder einer Szene, die typischerweise aus Pixeln in digitalen Formaten besteht. Es kann Informationen vermitteln, Emotionen hervorrufen und die Kommunikation \u00fcber verschiedene Medien hinweg erleichtern.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> to be used.<\/p>\n<\/li>\n<\/ol>\n<h2>Fortgeschrittene Themen zu Docker Content Trust<\/h2>\n<h3>Die Integration von DCT in CI\/CD-Pipelines\n\nDCT kann in CI\/CD-Pipelines integriert werden, um die Sicherheit und Integrit\u00e4t von Container-Images w\u00e4hrend des gesamten Entwicklungs- und Bereitstellungsprozesses zu gew\u00e4hrleisten. Hier sind einige bew\u00e4hrte Verfahren f\u00fcr die Integration von DCT in CI\/CD-Pipelines:\n\n1. Image-Scannen: Integrieren Sie ein Image-Scantool in Ihre CI\/CD-Pipeline, um Container-Images auf Sicherheitsl\u00fccken und Schwachstellen zu \u00fcberpr\u00fcfen. Dadurch k\u00f6nnen Sie Sicherheitsprobleme fr\u00fchzeitig im Entwicklungsprozess erkennen und beheben.\n\n2. Image-Signierung: Implementieren Sie einen Signierungsschritt in Ihrer CI\/CD-Pipeline, um Container-Images vor der Bereitstellung zu signieren. Dadurch wird sichergestellt, dass nur vertrauensw\u00fcrdige Images in der Produktionsumgebung ausgef\u00fchrt werden.\n\n3. Image-\u00dcberpr\u00fcfung: Integrieren Sie einen \u00dcberpr\u00fcfungsschritt in Ihre CI\/CD-Pipeline, um die Signatur von Container-Images vor der Bereitstellung zu \u00fcberpr\u00fcfen. Dadurch wird sichergestellt, dass nur signierte und vertrauensw\u00fcrdige Images in der Produktionsumgebung ausgef\u00fchrt werden.\n\n4. Image-Privilegien: Implementieren Sie einen Schritt in Ihrer CI\/CD-Pipeline, um die Privilegien von Container-Images zu \u00fcberpr\u00fcfen und sicherzustellen, dass sie den Sicherheitsrichtlinien entsprechen. Dadurch wird das Risiko von Sicherheitsverletzungen durch fehlerhaft konfigurierte Container reduziert.\n\n5. Image-\u00dcberwachung: Integrieren Sie ein Image-\u00dcberwachungstool in Ihre CI\/CD-Pipeline, um die Integrit\u00e4t von Container-Images w\u00e4hrend des gesamten Lebenszyklus zu \u00fcberwachen. Dadurch k\u00f6nnen Sie verd\u00e4chtige Aktivit\u00e4ten oder \u00c4nderungen an Images erkennen und darauf reagieren.\n\nDurch die Integration von DCT in CI\/CD-Pipelines k\u00f6nnen Sie die Sicherheit und Integrit\u00e4t von Container-Images w\u00e4hrend des gesamten Entwicklungs- und Bereitstellungsprozesses gew\u00e4hrleisten. Dadurch k\u00f6nnen Sie das Risiko von Sicherheitsverletzungen reduzieren und die Vertrauensw\u00fcrdigkeit Ihrer Container-Images erh\u00f6hen.<\/h3>\n<p>In modernen DevOps-Praktiken spielen Continuous Integration und Continuous Deployment (CI\/CD) Pipelines eine entscheidende Rolle. Die Integration von Docker Content Trust in diese Pipelines erh\u00f6ht die Sicherheit, indem sichergestellt wird, dass nur signierte Images in die Produktion gelangen. Hier erfahren Sie, wie Sie DCT effektiv in CI\/CD-Workflows integrieren k\u00f6nnen:<\/p>\n<ol>\n<li>\n<p><strong><span class=\"glossaryai-tooltip glossary-term-651\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\" target=\"_blank\">Bild<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Bild ist eine visuelle Darstellung eines Objekts oder einer Szene, die typischerweise aus Pixeln in digitalen Formaten besteht. Es kann Informationen vermitteln, Emotionen hervorrufen und die Kommunikation \u00fcber verschiedene Medien hinweg erleichtern.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> Signing During Build<\/strong>: Incorporate <span class=\"glossaryai-tooltip glossary-term-651\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\" target=\"_blank\">Bild<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Bild ist eine visuelle Darstellung eines Objekts oder einer Szene, die typischerweise aus Pixeln in digitalen Formaten besteht. Es kann Informationen vermitteln, Emotionen hervorrufen und die Kommunikation \u00fcber verschiedene Medien hinweg erleichtern.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> signing as a step in the build process within your pipeline. This ensures that each <span class=\"glossaryai-tooltip glossary-term-651\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\" target=\"_blank\">Bild<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Bild ist eine visuelle Darstellung eines Objekts oder einer Szene, die typischerweise aus Pixeln in digitalen Formaten besteht. Es kann Informationen vermitteln, Emotionen hervorrufen und die Kommunikation \u00fcber verschiedene Medien hinweg erleichtern.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> is signed immediately after it is built.<\/p>\n<\/li>\n<li>\n<p><strong>Automatisierte \u00dcberpr\u00fcfung<\/strong>Implementieren Sie automatisierte \u00dcberpr\u00fcfungen in Ihrer Pipeline, um die Signaturen von Images vor ihrer Bereitstellung zu \u00fcberpr\u00fcfen. Dies f\u00fcgt eine zus\u00e4tzliche Sicherheitsebene hinzu und verhindert, dass nicht signierte oder b\u00f6sartige Images bereitgestellt werden.<\/p>\n<\/li>\n<li>\n<p><strong>Fail-Fast-Strategie<\/strong>Konfigurieren Sie Ihre Pipeline so, dass sie fehlschl\u00e4gt, wenn Bilder nicht verifiziert werden k\u00f6nnen. Dadurch werden Sicherheitsl\u00fccken fr\u00fchzeitig erkannt, bevor sie Produktionsumgebungen beeintr\u00e4chtigen.<\/p>\n<\/li>\n<\/ol>\n<h3>Handling Key Management<\/h3>\n<p>Ein ordnungsgem\u00e4\u00dfes Schl\u00fcsselmanagement ist entscheidend f\u00fcr die Sicherheit von Docker Content Trust. Hier sind einige bew\u00e4hrte Praktiken:<\/p>\n<ol>\n<li>\n<p><strong>Sichere Aufbewahrung<\/strong>: Store private keys in a secure environment, such as a hardware security module (HSM) or a secrets management tool, to prevent unauthorized access.<\/p>\n<\/li>\n<li>\n<p><strong>Regular Key Rotation<\/strong>: Rotieren Sie die Schl\u00fcssel regelm\u00e4\u00dfig, um das Risiko einer Kompromittierung der Schl\u00fcssel zu minimieren. Dies kann die Unterzeichnung vorhandener Images mit neuen Schl\u00fcsseln und die Au\u00dferbetriebnahme \u00e4lterer Schl\u00fcssel umfassen.<\/p>\n<\/li>\n<li>\n<p><strong>Zugangskontrolle<\/strong>Implementieren Sie strenge Zugangskontrollen, um zu begrenzen, wer Images signieren kann. Erlauben Sie nur vertrauensw\u00fcrdigen Benutzern, Schl\u00fcssel zu verwalten und Images zu signieren.<\/p>\n<\/li>\n<\/ol>\n<h3>DCT Limitations and Challenges<\/h3>\n<p>Obwohl Docker Content Trust erhebliche Sicherheitsverbesserungen bietet, ist es wichtig, sich seiner Einschr\u00e4nkungen bewusst zu sein:<\/p>\n<ol>\n<li>\n<p><strong>User Adoption<\/strong>Die Aktivierung von DCT erfordert, dass Nutzer ihre Arbeitsabl\u00e4ufe \u00e4ndern, was in Organisationen, die an ein weniger sicheres Modell gew\u00f6hnt sind, zu Widerstand f\u00fchren kann.<\/p>\n<\/li>\n<li>\n<p><strong>Komplexit\u00e4t<\/strong>: Managing keys and signatures adds complexity to the <span class=\"glossaryai-tooltip glossary-term-651\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\" target=\"_blank\">Bild<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Bild ist eine visuelle Darstellung eines Objekts oder einer Szene, die typischerweise aus Pixeln in digitalen Formaten besteht. Es kann Informationen vermitteln, Emotionen hervorrufen und die Kommunikation \u00fcber verschiedene Medien hinweg erleichtern.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> management process. Organizations must ensure that their teams are well-trained to handle this complexity.<\/p>\n<\/li>\n<li>\n<p><strong><span class=\"glossaryai-tooltip glossary-term-658\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/registry\/\" target=\"_blank\">Registry<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">A registry is a centralized database that stores information about various entities, such as software installations, system configurations, or user data. It serves as a crucial component for system management and configuration.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/registry\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> Kompatibilit\u00e4t<\/strong>: Not all Docker registries support DCT. Users must ensure that they are using a compatible <span class=\"glossaryai-tooltip glossary-term-658\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/registry\/\" target=\"_blank\">registry<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">A registry is a centralized database that stores information about various entities, such as software installations, system configurations, or user data. It serves as a crucial component for system management and configuration.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/registry\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> before relying on DCT for security.<\/p>\n<\/li>\n<\/ol>\n<h2>Best Practices f\u00fcr Docker Content Trust\n\nIn diesem Abschnitt werden einige Best Practices f\u00fcr die Verwendung von Docker Content Trust (DCT) vorgestellt. DCT ist ein Sicherheitsfeature von Docker, das die Integrit\u00e4t und Authentizit\u00e4t von Docker-Images gew\u00e4hrleistet. Es verwendet digitale Signaturen, um sicherzustellen, dass die Images nicht manipuliert wurden und von vertrauensw\u00fcrdigen Quellen stammen.\n\n1. Aktivieren Sie DCT standardm\u00e4\u00dfig:\n   Es wird empfohlen, DCT standardm\u00e4\u00dfig f\u00fcr alle Docker-Operationen zu aktivieren. Dadurch wird sichergestellt, dass alle Images, die Sie verwenden oder ver\u00f6ffentlichen, signiert sind und ihre Integrit\u00e4t \u00fcberpr\u00fcft wurde. Sie k\u00f6nnen DCT aktivieren, indem Sie die Umgebungsvariable \"DOCKER_CONTENT_TRUST\" auf 1 setzen.\n\n2. Verwenden Sie starke Passphrasen f\u00fcr Ihre Schl\u00fcssel:\n   Bei der Verwendung von DCT werden zwei Schl\u00fcssel generiert: ein Root-Schl\u00fcssel und ein Repository-Schl\u00fcssel. Es ist wichtig, starke Passphrasen f\u00fcr diese Schl\u00fcssel zu verwenden, um ihre Sicherheit zu gew\u00e4hrleisten. Vermeiden Sie einfache oder leicht zu erratende Passphrasen und verwenden Sie stattdessen eine Kombination aus Gro\u00df- und Kleinbuchstaben, Zahlen und Sonderzeichen.\n\n3. Sichern Sie Ihre Schl\u00fcssel:\n   Die Schl\u00fcssel, die f\u00fcr DCT verwendet werden, sind \u00e4u\u00dferst wichtig und sollten sicher aufbewahrt werden. Stellen Sie sicher, dass Sie regelm\u00e4\u00dfige Backups Ihrer Schl\u00fcssel erstellen und diese an einem sicheren Ort aufbewahren. Wenn Sie Ihre Schl\u00fcssel verlieren, k\u00f6nnen Sie keine signierten Images mehr erstellen oder \u00fcberpr\u00fcfen.\n\n4. \u00dcberpr\u00fcfen Sie die Signatur von Images vor der Verwendung:\n   Bevor Sie ein Docker-Image verwenden, sollten Sie immer die Signatur \u00fcberpr\u00fcfen, um sicherzustellen, dass es nicht manipuliert wurde. Docker bietet den Befehl \"docker trust inspect\", mit dem Sie die Signaturinformationen eines Images anzeigen k\u00f6nnen. \u00dcberpr\u00fcfen Sie, ob das Image von einer vertrauensw\u00fcrdigen Quelle signiert wurde, bevor Sie es verwenden.\n\n5. Verwenden Sie einen vertrauensw\u00fcrdigen Docker Hub Account:\n   Wenn Sie Docker-Images auf Docker Hub ver\u00f6ffentlichen, ist es wichtig, einen vertrauensw\u00fcrdigen Account zu verwenden. Stellen Sie sicher, dass Ihr Account mit einer starken Authentifizierungsmethode gesch\u00fctzt ist, z. B. mit Zwei-Faktor-Authentifizierung. Dadurch wird sichergestellt, dass nur autorisierte Personen Images in Ihrem Namen ver\u00f6ffentlichen k\u00f6nnen.\n\n6. Aktualisieren Sie regelm\u00e4\u00dfig Ihre Images:\n   Es ist wichtig, Ihre Docker-Images regelm\u00e4\u00dfig zu aktualisieren, um sicherzustellen, dass sie die neuesten Sicherheitspatches und Updates enthalten. \u00dcberpr\u00fcfen Sie regelm\u00e4\u00dfig, ob es neue Versionen Ihrer Images gibt, und aktualisieren Sie diese entsprechend. Dadurch wird das Risiko von Sicherheitsl\u00fccken in Ihren Anwendungen minimiert.\n\n7. Schulen Sie Ihr Team in Bezug auf DCT:\n   Wenn Sie in einem Team arbeiten, ist es wichtig, dass alle Teammitglieder \u00fcber DCT und seine Verwendung informiert sind. Schulen Sie Ihr Team in Bezug auf die Best Practices f\u00fcr DCT und stellen Sie sicher, dass alle wissen, wie sie Images signieren und \u00fcberpr\u00fcfen k\u00f6nnen. Dadurch wird die Sicherheit Ihrer Docker-Umgebung insgesamt verbessert.\n\nFazit:\nDocker Content Trust ist ein leistungsstarkes Sicherheitsfeature, das die Integrit\u00e4t und Authentizit\u00e4t von Docker-Images gew\u00e4hrleistet. Indem Sie die oben genannten Best Practices befolgen, k\u00f6nnen Sie die Sicherheit Ihrer Docker-Umgebung erheblich verbessern und das Risiko von manipulierten oder unsicheren Images minimieren.<\/h2>\n<p>Um die Vorteile von Docker Content Trust optimal zu nutzen, sollten Sie die folgenden bew\u00e4hrten Verfahren in Betracht ziehen:<\/p>\n<ol>\n<li>\n<p><strong>Aktivieren von DCT in verschiedenen Umgebungen<\/strong>: Use Docker Content Trust not just in production but across all environments, including development and testing. This ensures consistency and helps to identify potential issues early.<\/p>\n<\/li>\n<li>\n<p><strong>Schulen Sie Ihr Team<\/strong>: Provide training and resources to your team members about the importance of <span class=\"glossaryai-tooltip glossary-term-651\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\" target=\"_blank\">Bild<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Bild ist eine visuelle Darstellung eines Objekts oder einer Szene, die typischerweise aus Pixeln in digitalen Formaten besteht. Es kann Informationen vermitteln, Emotionen hervorrufen und die Kommunikation \u00fcber verschiedene Medien hinweg erleichtern.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> signing and the proper use of DCT. This will help foster a culture of security.<\/p>\n<\/li>\n<li>\n<p><strong>\u00dcberwachung und Pr\u00fcfung<\/strong>Regelm\u00e4\u00dfig \u00fcberwachen und pr\u00fcfen Sie Ihre Nutzung von Docker Content Trust. Stellen Sie sicher, dass der Signierprozess eingehalten wird, und \u00fcberpr\u00fcfen Sie auf unbefugten Zugriff auf die Schl\u00fcssel.<\/p>\n<\/li>\n<li>\n<p><strong>Use Multiple Signatures<\/strong>: Erw\u00e4gen Sie die Verwendung mehrerer Signaturen f\u00fcr kritische Bilder. Dies f\u00fcgt eine zus\u00e4tzliche Validierungsebene hinzu, bei der mehrere vertrauensw\u00fcrdige Parteien \u00c4nderungen genehmigen m\u00fcssen.<\/p>\n<\/li>\n<li>\n<p><strong>Documentation<\/strong>: Maintain clear documentation of your DCT policies, processes, and key management practices. This will help ensure continuity and security even as team members change.<\/p>\n<\/li>\n<\/ol>\n<h2>Fazit<\/h2>\n<p>Docker Content Trust is an essential feature for enhancing the security of Docker images in a containerized environment. By leveraging digital signatures and cryptographic verification, organizations can ensure that they are deploying only trusted images, thus mitigating the risks associated with <span class=\"glossaryai-tooltip glossary-term-651\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\" target=\"_blank\">Bild<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Ein Bild ist eine visuelle Darstellung eines Objekts oder einer Szene, die typischerweise aus Pixeln in digitalen Formaten besteht. Es kann Informationen vermitteln, Emotionen hervorrufen und die Kommunikation \u00fcber verschiedene Medien hinweg erleichtern.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/image\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> tampering and malicious software. <\/p>\n<p>As containerization continues to gain traction, implementing robust security practices such as Docker Content Trust is crucial for safeguarding applications and data. By understanding the underlying principles of DCT, integrating it into CI\/CD pipelines, managing keys effectively, and adhering to best practices, organizations can significantly enhance their <span class=\"glossaryai-tooltip glossary-term-650\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/container\/\" target=\"_blank\">Beh\u00e4lter<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Containers are lightweight, portable units that encapsulate software and its dependencies, enabling consistent execution across different environments. They leverage OS-level virtualization for efficiency.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/container\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> security posture in an ever-evolving threat landscape. <\/p>\n<p>Incorporating tools and practices that promote trust within your <span class=\"glossaryai-tooltip glossary-term-650\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/container\/\" target=\"_blank\">Beh\u00e4lter<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Containers are lightweight, portable units that encapsulate software and its dependencies, enabling consistent execution across different environments. They leverage OS-level virtualization for efficiency.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/container\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> infrastructure is not just a technical requirement, but a fundamental necessity in today&#8217;s cybersecurity-conscious environment.<\/p>","protected":false},"excerpt":{"rendered":"<p>Docker Content Trust (DCT) verbessert die Sicherheit durch die Aktivierung digitaler Signaturen f\u00fcr <span class=\"glossaryai-tooltip glossary-term-650\"><span class=\"glossaryai-link\"><a href=\"https:\/\/dockerpros.com\/de\/wiki\/container\/\" target=\"_blank\">Beh\u00e4lter<\/a><\/span><span class=\"gai-content-hidden glossaryai-tooltip-content\"><span class=\"gai-tooltip-body\"><span class=\"glossaryai-tooltip-text\">Containers are lightweight, portable units that encapsulate software and its dependencies, enabling consistent execution across different environments. They leverage OS-level virtualization for efficiency.<span class=\"glossaryai-more-link\"> <a href=\"https:\/\/dockerpros.com\/de\/wiki\/container\/\">More \u00bb<\/a><\/span><\/span><\/span><\/span><\/span> Bilder. Dadurch wird die Integrit\u00e4t und Authentizit\u00e4t gew\u00e4hrleistet, sodass Benutzer \u00fcberpr\u00fcfen k\u00f6nnen, dass die Bilder von vertrauensw\u00fcrdigen Quellen stammen.<\/p>","protected":false},"author":1,"featured_media":1837,"parent":0,"template":"","glossary-cat":[],"class_list":["post-1260","glossary","type-glossary","status-publish","has-post-thumbnail","hentry"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.0 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Docker Content Trust - Dockerpros<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/dockerpros.com\/de\/wiki\/docker-content-trust\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Docker Content Trust - Dockerpros\" \/>\n<meta property=\"og:description\" content=\"Docker Content Trust (DCT) enhances security by enabling digital signatures for container images. This ensures integrity and authenticity, allowing users to verify that images originate from trusted sources.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/dockerpros.com\/de\/wiki\/docker-content-trust\/\" \/>\n<meta property=\"og:site_name\" content=\"Dockerpros\" \/>\n<meta property=\"article:modified_time\" content=\"2024-07-23T12:21:55+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/dockerpros.com\/wp-content\/uploads\/2024\/07\/docker-content-trust_1260.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"800\" \/>\n\t<meta property=\"og:image:height\" content=\"600\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data1\" content=\"7\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\/\/dockerpros.com\/wiki\/docker-content-trust\/\",\"url\":\"https:\/\/dockerpros.com\/wiki\/docker-content-trust\/\",\"name\":\"Docker Content Trust - Dockerpros\",\"isPartOf\":{\"@id\":\"https:\/\/dockerpros.com\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/dockerpros.com\/wiki\/docker-content-trust\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/dockerpros.com\/wiki\/docker-content-trust\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/dockerpros.com\/wp-content\/uploads\/2024\/07\/docker-content-trust_1260.jpg\",\"datePublished\":\"2024-07-23T12:16:51+00:00\",\"dateModified\":\"2024-07-23T12:21:55+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/dockerpros.com\/wiki\/docker-content-trust\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/dockerpros.com\/wiki\/docker-content-trust\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/dockerpros.com\/wiki\/docker-content-trust\/#primaryimage\",\"url\":\"https:\/\/dockerpros.com\/wp-content\/uploads\/2024\/07\/docker-content-trust_1260.jpg\",\"contentUrl\":\"https:\/\/dockerpros.com\/wp-content\/uploads\/2024\/07\/docker-content-trust_1260.jpg\",\"width\":800,\"height\":600,\"caption\":\"docker-content-trust-2\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/dockerpros.com\/wiki\/docker-content-trust\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/dockerpros.com\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Glossary\",\"item\":\"https:\/\/dockerpros.com\/fr\/wiki\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Docker Content Trust\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/dockerpros.com\/#website\",\"url\":\"https:\/\/dockerpros.com\/\",\"name\":\"Dockerpros\",\"description\":\"DockerPros \u2013 Your Ultimate Docker Resource Hub\",\"publisher\":{\"@id\":\"https:\/\/dockerpros.com\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/dockerpros.com\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/dockerpros.com\/#organization\",\"name\":\"Dockerpros\",\"url\":\"https:\/\/dockerpros.com\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/dockerpros.com\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/dockerpros.com\/wp-content\/uploads\/2024\/07\/Dockerpros_logo_blanco.png\",\"contentUrl\":\"https:\/\/dockerpros.com\/wp-content\/uploads\/2024\/07\/Dockerpros_logo_blanco.png\",\"width\":532,\"height\":114,\"caption\":\"Dockerpros\"},\"image\":{\"@id\":\"https:\/\/dockerpros.com\/#\/schema\/logo\/image\/\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Docker Content Trust - Dockerpros\n\nDocker Content Trust (DCT) is a feature that allows you to verify the authenticity and integrity of Docker images. It uses digital signatures to ensure that the images you pull from a registry have not been tampered with and are from a trusted source.\n\nWhen DCT is enabled, Docker will only pull images that have been signed by a trusted publisher. This helps prevent the use of malicious or compromised images in your environment.\n\nTo enable DCT, you can set the DOCKER_CONTENT_TRUST environment variable to 1. For example:\n\nexport DOCKER_CONTENT_TRUST=1\n\nOnce DCT is enabled, you can sign your own images using the docker trust command. This allows you to create a chain of trust, where each image in your pipeline is signed by the previous one.\n\nDocker Content Trust is an important security feature that can help protect your environment from malicious or compromised images. By enabling DCT and signing your own images, you can ensure that only trusted images are used in your environment.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/dockerpros.com\/de\/wiki\/docker-content-trust\/","og_locale":"de_DE","og_type":"article","og_title":"Docker Content Trust - Dockerpros","og_description":"Docker Content Trust (DCT) enhances security by enabling digital signatures for container images. This ensures integrity and authenticity, allowing users to verify that images originate from trusted sources.","og_url":"https:\/\/dockerpros.com\/de\/wiki\/docker-content-trust\/","og_site_name":"Dockerpros","article_modified_time":"2024-07-23T12:21:55+00:00","og_image":[{"width":800,"height":600,"url":"https:\/\/dockerpros.com\/wp-content\/uploads\/2024\/07\/docker-content-trust_1260.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_misc":{"Gesch\u00e4tzte Lesezeit":"7\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/dockerpros.com\/wiki\/docker-content-trust\/","url":"https:\/\/dockerpros.com\/wiki\/docker-content-trust\/","name":"Docker Content Trust - Dockerpros\n\nDocker Content Trust (DCT) is a feature that allows you to verify the authenticity and integrity of Docker images. It uses digital signatures to ensure that the images you pull from a registry have not been tampered with and are from a trusted source.\n\nWhen DCT is enabled, Docker will only pull images that have been signed by a trusted publisher. This helps prevent the use of malicious or compromised images in your environment.\n\nTo enable DCT, you can set the DOCKER_CONTENT_TRUST environment variable to 1. For example:\n\nexport DOCKER_CONTENT_TRUST=1\n\nOnce DCT is enabled, you can sign your own images using the docker trust command. This allows you to create a chain of trust, where each image in your pipeline is signed by the previous one.\n\nDocker Content Trust is an important security feature that can help protect your environment from malicious or compromised images. By enabling DCT and signing your own images, you can ensure that only trusted images are used in your environment.","isPartOf":{"@id":"https:\/\/dockerpros.com\/#website"},"primaryImageOfPage":{"@id":"https:\/\/dockerpros.com\/wiki\/docker-content-trust\/#primaryimage"},"image":{"@id":"https:\/\/dockerpros.com\/wiki\/docker-content-trust\/#primaryimage"},"thumbnailUrl":"https:\/\/dockerpros.com\/wp-content\/uploads\/2024\/07\/docker-content-trust_1260.jpg","datePublished":"2024-07-23T12:16:51+00:00","dateModified":"2024-07-23T12:21:55+00:00","breadcrumb":{"@id":"https:\/\/dockerpros.com\/wiki\/docker-content-trust\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/dockerpros.com\/wiki\/docker-content-trust\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/dockerpros.com\/wiki\/docker-content-trust\/#primaryimage","url":"https:\/\/dockerpros.com\/wp-content\/uploads\/2024\/07\/docker-content-trust_1260.jpg","contentUrl":"https:\/\/dockerpros.com\/wp-content\/uploads\/2024\/07\/docker-content-trust_1260.jpg","width":800,"height":600,"caption":"docker-content-trust-2"},{"@type":"BreadcrumbList","@id":"https:\/\/dockerpros.com\/wiki\/docker-content-trust\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/dockerpros.com\/"},{"@type":"ListItem","position":2,"name":"Glossary","item":"https:\/\/dockerpros.com\/fr\/wiki\/"},{"@type":"ListItem","position":3,"name":"Docker Content Trust"}]},{"@type":"WebSite","@id":"https:\/\/dockerpros.com\/#website","url":"https:\/\/dockerpros.com\/","name":"Docker-Profis","description":"DockerPros \u2013 Ihr umfassender Docker-Ressourcen-Hub","publisher":{"@id":"https:\/\/dockerpros.com\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/dockerpros.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/dockerpros.com\/#organization","name":"Docker-Profis","url":"https:\/\/dockerpros.com\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/dockerpros.com\/#\/schema\/logo\/image\/","url":"https:\/\/dockerpros.com\/wp-content\/uploads\/2024\/07\/Dockerpros_logo_blanco.png","contentUrl":"https:\/\/dockerpros.com\/wp-content\/uploads\/2024\/07\/Dockerpros_logo_blanco.png","width":532,"height":114,"caption":"Dockerpros"},"image":{"@id":"https:\/\/dockerpros.com\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/dockerpros.com\/de\/wp-json\/wp\/v2\/glossary\/1260","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/dockerpros.com\/de\/wp-json\/wp\/v2\/glossary"}],"about":[{"href":"https:\/\/dockerpros.com\/de\/wp-json\/wp\/v2\/types\/glossary"}],"author":[{"embeddable":true,"href":"https:\/\/dockerpros.com\/de\/wp-json\/wp\/v2\/users\/1"}],"version-history":[{"count":0,"href":"https:\/\/dockerpros.com\/de\/wp-json\/wp\/v2\/glossary\/1260\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/dockerpros.com\/de\/wp-json\/wp\/v2\/media\/1837"}],"wp:attachment":[{"href":"https:\/\/dockerpros.com\/de\/wp-json\/wp\/v2\/media?parent=1260"}],"wp:term":[{"taxonomy":"glossary-cat","embeddable":true,"href":"https:\/\/dockerpros.com\/de\/wp-json\/wp\/v2\/glossary-cat?post=1260"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}