docker trust key generate

docker trust key generate

docker trust key generate는 서명에 쓸 키 쌍을 생성하고, 개인 키를 로컬 Docker trust 키 저장소에 불러오는 명령이에요.

출처: 문서

본문

docker trust key generate는 서명에 사용할 키 쌍을 생성하고 개인 키를 로컬 Docker trust 키 저장소에 불러오는 명령이에요.

docker trust key generate NAME

지원하는 옵션은 다음과 같아요.

옵션 기본값 설명
--dir 키를 생성할 디렉터리예요. 기본은 현재 디렉터리예요.

키 쌍 생성

$ docker trust key generate alice

Generating key for alice...
Enter passphrase for new alice key with ID 17acf3c:
Repeat passphrase for new alice key with ID 17acf3c:
Successfully generated and loaded private key. Corresponding public key available: alice.pub
$ ls
alice.pub

개인 서명 키는 패스프레이즈로 암호화돼 Docker trust 키 저장소에 불러와져요. 이 키로 서명할 때의 모든 패스프레이즈 요청은 준 NAME으로 참조돼요.

공개 키 컴포넌트 alice.pub는 현재 작업 디렉터리에 생기고, docker trust signer add에서 바로 사용할 수 있어요.

--dir 인자로 키를 생성할 디렉터리를 지정할 수도 있어요.

$ docker trust key generate alice --dir /foo

Generating key for alice...
...
$ ls /foo
alice.pub

더 알아보기