docker trust key generate
docker trust key generate
docker trust key generate는 서명에 쓸 키 쌍을 생성하고, 개인 키를 로컬 Docker trust 키 저장소에 불러오는 명령이에요.
출처: 문서
본문
docker trust key generate는 서명에 사용할 키 쌍을 생성하고 개인 키를 로컬 Docker trust 키 저장소에 불러오는 명령이에요.
docker trust key generate NAME
지원하는 옵션은 다음과 같아요.
| 옵션 | 기본값 | 설명 |
|---|---|---|
--dir |
키를 생성할 디렉터리예요. 기본은 현재 디렉터리예요. |
키 쌍 생성
$ docker trust key generate alice
Generating key for alice...
Enter passphrase for new alice key with ID 17acf3c:
Repeat passphrase for new alice key with ID 17acf3c:
Successfully generated and loaded private key. Corresponding public key available: alice.pub
$ ls
alice.pub
개인 서명 키는 패스프레이즈로 암호화돼 Docker trust 키 저장소에 불러와져요. 이 키로 서명할 때의 모든 패스프레이즈 요청은 준 NAME으로 참조돼요.
공개 키 컴포넌트 alice.pub는 현재 작업 디렉터리에 생기고, docker trust signer add에서 바로 사용할 수 있어요.
--dir 인자로 키를 생성할 디렉터리를 지정할 수도 있어요.
$ docker trust key generate alice --dir /foo
Generating key for alice...
...
$ ls /foo
alice.pub