changed signing logic
This commit is contained in:
@@ -160,10 +160,16 @@ jobs:
|
|||||||
COSIGN_PRIVATE_KEY: ${{ secrets.SIGNING_SECRET }}
|
COSIGN_PRIVATE_KEY: ${{ secrets.SIGNING_SECRET }}
|
||||||
COSIGN_PASSWORD: ""
|
COSIGN_PASSWORD: ""
|
||||||
run: |
|
run: |
|
||||||
|
# 1. Cosign an der Gitea-Registry anmelden
|
||||||
|
cosign login "${{ env.REGISTRY_HOST }}" -u "${{ github.repository_owner }}" -p "${{ secrets.REGISTRY }}"
|
||||||
|
|
||||||
|
# 2. Den reinen Digest aus dem Buildah-Schritt holen
|
||||||
IMAGE_DIGEST="${{ steps.build_image.outputs.digest }}"
|
IMAGE_DIGEST="${{ steps.build_image.outputs.digest }}"
|
||||||
IMAGE_REF="${{ env.IMAGE_REGISTRY }}/${{ env.IMAGE_NAME }}@${IMAGE_DIGEST}"
|
IMAGE_REF="${{ env.IMAGE_REGISTRY }}/${{ env.IMAGE_NAME }}@${IMAGE_DIGEST}"
|
||||||
|
|
||||||
echo "Signiere Image via Digest: ${IMAGE_REF}"
|
echo "Signiere exklusiv via Digest: ${IMAGE_REF}"
|
||||||
|
|
||||||
|
# 3. Signierung ausführen
|
||||||
cosign sign -y \
|
cosign sign -y \
|
||||||
--key env://COSIGN_PRIVATE_KEY \
|
--key env://COSIGN_PRIVATE_KEY \
|
||||||
--use-signing-config=false \
|
--use-signing-config=false \
|
||||||
|
|||||||
Reference in New Issue
Block a user