IRONSOFTWAREHOME

Iron Suite for .NET

10 .NET-Bibliotheken. Eine komplette Dokumenten-Suite.

VERWENDUNG VON IRONSECUREDOC

Docker sign PDF (Entwickler-Tutorial)

Curtis Chau
Curtis Chau
Updated: 8. Mai 2026

In einer sich schnell verändernden Umgebung der Softwareentwicklung und -bereitstellung sollte die Sicherheit an erster Stelle stehen. Docker ist eine Containerisierungsplattform, die aufgrund der Vorteile, die sie in Bezug auf Konsistenz, Skalierbarkeit und Isolation für eine Anwendung bietet, beliebt ist. Wie üblich kann jedoch jede Technologie anfällig werden, wenn unsachgemäße Praktiken bei ihrer Bedienung befolgt werden. Einer der wichtigsten Aspekte in Bezug auf Docker-Sicherheit ist es, ein sauberes und voll vertrauenswürdiges Docker-Image zu behalten. Hier kommt Docker Signer Add ins Spiel. Der folgende Artikel wird erläutern, was Docker Signer ist, warum er wichtig ist und wie man ihn effektiv in Ihre Entwicklungspipeline implementiert.

Was ist Docker Signer?

Docker Signer ist ein Dienstprogramm, das entwickelt wurde, um die Sicherheit von Docker-Images durch die Verwendung digitaler Signaturen zu verbessern. Die Signatur dient zur Bereitstellung der Authentifizierung und Integritätsprüfung für Docker-Images, wodurch sichergestellt wird, dass keine Manipulationen oder Änderungen jeglicher Art stattgefunden haben.

Im Falle digitaler Signaturen sind sie nach der Erstellung einer kryptografischen Signatur des Docker-Images nutzbar, um zu beweisen, dass seit der Signierung des Images keine Änderungen durchgeführt wurden. Das Einbinden von Docker Signer in Ihre CI/CD-Pipeline bedeutet, dass Sie ein starkes Sicherheitsmodell anwenden, bei dem Sie nur vertrauenswürdige Images bereitstellen.

Warum ist Docker Signer wichtig?

  • Integritätsprüfung: Ein Docker-Image ist im Wesentlichen nur ein Tarball von Dateien und Metadaten. Andernfalls gibt es keine Garantie, dass das, was Sie bereitstellen, das ist, was Sie beabsichtigen. Docker Signer bietet die Mittel, um die Integrität zu gewährleisten, indem die Images darauf geprüft werden, ob sie sich nicht verändert haben oder beschädigt sind.

  • Authentifizierung: Digitale Signaturen gewährleisten die Quelle des Docker-Images. Das bedeutet, dass Sie die Sicherheit haben, dass es von jemandem stammt, dem Sie vertrauen, und dass sich während der Übertragung nichts verändert hat.

  • Compliance und Auditing: Viele Branchen und Unternehmen haben strenge Compliance-Anforderungen in Bezug auf Sicherheit und Audits. Der Docker-Signer hilft bei der Einhaltung durch einen sehr klaren Verlauf der Bildauthentizität und Integrität.

  • Vertrauensverwaltung: Dies versteht sich von selbst in jeder Multi-Team- oder Multi-Organisationsaufstellung. Docker Signer ermöglicht die Vertrauensverwaltung, indem keine unsignierten Images verwendet werden – mindestens quellenverifiziert.

Wie funktioniert Docker Signer

Docker Signer verwendet einige kryptografische Techniken zur Erzeugung und Überprüfung von Signaturen. Die Schritte sind wie folgt:

1. Docker-Image-Signierung:

  • Signatur generieren: Erzeugt kryptografisch eine digitale Signatur für das Container-Image beim Erstellen eines Docker-Containers mit einem zuvor verwendeten Root-Schlüssel und einem erstellten privaten Schlüssel als Teil eines öffentlichen-privaten Schlüsselpaars.

  • Signatur im Image einfügen: Diese ausgegebene Signatur wird entweder über zugehörige Metadaten oder in einer vollständig separaten Signaturdatei auf das Docker-Image angewendet.

2. Docker-Image-Überprüfung:

  • Signaturüberprüfung: Docker Signer überprüft die Signatur eines Images mit dem entsprechenden öffentlichen Schlüssel mit der ID eines bereitgestellten oder abgerufenen privaten Schlüssels, für den ein entsprechender privater Schlüssel bei der Signierung seines Docker-Images verwendet wurde.

  • Integritätsprüfung: Überprüfung erfolgreich – Beweis, dass ein Bild seit der Signierung nicht verändert wurde; Überprüfung fehlgeschlagen – Wahrscheinliche Manipulation oder Beschädigung.

Implementierung von Docker Signer mit IronSecureDoc

Um Docker Signer effektiv zu implementieren, folgen Sie diesen Schritten:

Schritte zum Einrichten von Docker Signer add

Docker Content Trust aktivieren

Docker Content Trust ist standardmäßig deaktiviert. Sie können es aktivieren, indem Sie die Umgebungsvariable DOCKER_CONTENT_TRUST auf 1 setzen.

export DOCKER_CONTENT_TRUST=1
SHELL

Notary Repository initialisieren

Bevor Sie tatsächlich ein Image signieren können, müssen Sie ein Notary-Server-Repository initialisieren. Delegierungsschlüssel und Signaturen für Ihre Images werden darin gespeichert.

docker trust key generate <name>
SHELL

Der Befehl generiert ein neues Schlüsselpaar und speichert den privaten Schlüssel lokal.

Erstellten Schlüssel laden

Verwenden Sie docker trust key load, um einen vorhandenen privaten Schlüssel in das Trust-Management-System von Docker zu laden. Der Befehl wird verwendet, um einen neuen Repository-Schlüssel zu importieren, den ein Benutzer erstellt oder anderweitig von einer anderen Quelle erhalten hat, damit er beim Signieren von Docker-Images unter Docker Content Trust verwendet werden kann.

docker trust key load --name <name> <path-to-public/private-key>
SHELL

Das Bild unten zeigt die entsprechende öffentliche Schlüsseldatei.

Docker-Image signieren

Ein Image kann einfach durch das Pushen auf ein Docker-Register signiert werden. Aktivieren Sie Docker Content Trust; der Push wird das Image signieren.

docker push <your-registry>/<your-image>:<tag>
SHELL

Wenn Docker Content Trust aktiviert ist, signiert Docker das Image mit Ihrem privaten Schlüssel und die Signatur wird ebenfalls damit ausgegeben.

Verify the Signed Image

Um ein signiertes Image zu validieren, verwenden Sie den folgenden Befehl:

docker trust inspect --pretty <your-registry>/<your-image>:<tag>
SHELL

Dieser Befehl gibt die Signaturschlüssel und die mit dem Bild verbundenen Signaturen aus.

docker trust inspect-Befehl zur Validierung eines signierten Images

Signierschlüssel verwalten

Die Signaturschlüssel können mit den Befehlen docker trust signers und docker trust signer verwaltet werden.

Um einen Signierer hinzuzufügen:

docker trust signer add --key <path-to-key> <signer-name> <your-registry>/<your-image>
SHELL

Das Bild unten zeigt das Hinzufügen des Repository-Schlüssels mit ID in die Konsole, und dann wird das Zertifikat dem Docker-Repository hinzugefügt und zeigt eine erfolgreich hinzugefügte Signiermeldung.

docker trust signer command to add repository key

Verwendung einer benutzerdefinierten Zertifizierungsstelle (CA)

Wenn Sie eine benutzerdefinierte CA verwenden, stellen Sie sicher, dass Docker dieser CA vertraut. Dies beinhaltet typischerweise das Platzieren des CA-Zertifikats in den vertrauenswürdigen Zertifikaten von Docker.

Fügen Sie Ihr CA-Zertifikat in die Datei /etc/docker/certs.d/<your-registry>/ca.crt auf dem Docker-Host ein.

Docker mit TLS verwenden

Um den Docker-Daemon mit TLS zu schützen, erstellen Sie Server- und Clientzertifikate und konfigurieren Sie Docker so, dass diese verwendet werden.

Zertifikate generieren

Verwenden Sie OpenSSL, um die erforderlichen Zertifikate zu erstellen:

openssl genrsa -aes256 -out ca-key.pem 4096
openssl req -new -x509 -days 365 -key ca-key.pem -sha256 -out ca.pem
SHELL

Erzeugen Sie Server- und Client-Schlüssel und -Zertifikate:

openssl genrsa -out server-key.pem 4096
openssl req -subj "/CN=your-server" -sha256 -new -key server-key.pem -out server.csr
openssl x509 -req -days 365 -sha256 -in server.csr -CA ca.pem -CAkey ca-key.pem -CAcreateserial -out server-cert.pem
SHELL

Konfigurieren Sie abschließend Docker so, dass diese Zertifikate verwendet werden, indem Sie sie in den richtigen Verzeichnissen platzieren und die Konfiguration des Docker-Daemons anpassen.

Docker-Daemon konfigurieren

Ändern Sie die Konfiguration des Docker-Daemons, um die generierten Zertifikate zu verwenden:

{
  "tls": true,
  "tlsverify": true,
  "tlscacert": "/etc/docker/ca.pem",
  "tlscert": "/etc/docker/server-cert.pem",
  "tlskey": "/etc/docker/server-key.pem",
  "hosts": ["tcp://0.0.0.0:2376", "unix:///var/run/docker.sock"]
}
JSON

Starten Sie den Docker-Daemon neu, um die Änderungen anzuwenden.

Was ist IronSecureDoc?

IronSecureDoc ist eine unternehmensweite Dokumentensicherheitslösung, die vertrauliche Dokumente vor unberechtigtem Zugriff und Datenlecks schützt. Es umfasst leistungsstarke industriegerechte Verschlüsselung im Ruhezustand und während der Übertragung und bietet die Sicherheit, dass Ihre Dokumente sicher gespeichert und übertragen werden. Es integriert detaillierte Zugriffskontrollen, um Benutzergenehmigungsstufen für das Anzeigen und Bearbeiten von Dokumenten zu steuern. Darüber hinaus bietet es fortschrittliche Datenmanipulationswerkzeuge, um kritische Informationen vor dem Teilen zu verbergen.

 IronSecureDoc: Der PDF-Sicherheits- und Compliance-Server

IronSecureDoc bietet Echtzeit-Überwachung, Auditing und Aktivitätsprotokollierung mit Dokumenten, unterstützt die Einhaltung von GDPR und HIPAA. Es integriert sich in Dokumentenverwaltungssysteme und Kollaborationsplattformen, um die Sicherheit zu verbessern, ohne die Arbeitsabläufe zu stören. So schützt es wichtige Informationen und bietet ein konformes Format. Es ist besonders geeignet für Branchen wie Finanz-, Gesundheits- und Rechtssektor. Für Nutzungsdetails besuchen Sie die Tutorialseite.

Vorteile des Hinzufügens eines Signierers zu IronSecureDoc

Das Signieren von Docker-Images innerhalb des IronSecureDoc-Frameworks übernimmt alle Sicherheitsfunktionen der Docker-Bildsignierung und ergänzt sie mit den spezialisierten Funktionen von IronSecureDoc. Vorteile umfassen:

End-to-End-Sicherheit und Compliance

  • Verbesserte Image-Integrität: Gewährleistet Integrität von 'Build' bis 'Run'. Signierte Images können nicht ohne Genehmigung geändert werden.

  • Regulatorische Compliance: IronSecureDoc zielt auf mehrere Sicherheitsstandards ab und vereinfacht die Anpassung von Docker Signer an strikte Branchenvorschriften für Audits.

Einheitliches Sicherheitsmanagement

  • Integrierte Sicherheitsverwaltung: Verwaltung und Sicherung von Dokumenten und Images vollständig zentralisieren, durchgängige Umsetzung von Sicherheitsrichtlinien sicherstellen.

  • Nahtlose Workflow-Integration: Integration der Imagesignierung in bestehende Sicherheitsabläufe, Komplexität und Sicherheitslücken verringern.

Sichere Lieferketten

  • CI/CD-sichere Pipelines: Gewährleistet die Überprüfung von Docker-Images vor der Bereitstellung und verbessert die Sicherheit der Lieferkette.

  • Sichere Bereitstellung: Reduziert das Risiko von Lieferkettenangriffen und stellt sicher, dass nur gültige, vertrauenswürdige Images in der Produktion verwendet werden.

Abschluss

Integrieren Sie die Docker-Bildsignierung mit IronSecureDoc für hohe Sicherheit, Compliance und betriebliches Effizienz in Ihren containerisierten Anwendungen. Dies stellt sicher, dass Docker-Images nicht manipuliert werden, den regulatorischen Standards entsprechen und eine verifizierbare Vertrauenskette in Ihrer Softwarelieferkette aufrechterhalten. Bringen Sie das Docker-Signing unter das IronSecureDoc Framework für vereinheitlichte, automatisierte Sicherheit digitaler Assets, vereinfachte Konformität und Förderung des Vertrauens der Stakeholder, indem Sie Ihre Marke und Bereitstellungen über Umgebungen hinweg schützen.

IronSecureDoc bietet eine kostenlose Testversion an. Für Unternehmenslizenzen besuchen Sie die Lizenzseite. IronSecureDoc bietet umfassende Dokumentation, um den Einstieg zu erleichtern. Iron Software bietet andere Produkte wie IronPDF, IronXL, IronOCR und mehr für Lösungen im Zusammenhang mit PDF-Konvertierung, Excel-Aufgaben, OCR-Verarbeitung usw. Erfahren Sie mehr auf unserer Website.

Key in blue circle

Holen Sie sich sofort Ihren kostenlosen 30-Tage-Testschlüssel.

Your trial license will be sent to your email address

Keine Einschränkungen. 100 % freigeschaltet. Keine Kreditkarte.

OR
bullet_checkedIhr Testlizenzschlüssel wurde Ihnen per E-Mail gesendet.Keine Einschränkungen. 100 % freigeschaltet. Keine Kreditkarte.
  • Logo Aetna
  • Logo NASA
  • Logo GE
  • Logo Porsche
  • Logo USDA
  • Logo Qatar
Join Millions of Engineers who’ve tried IronPDF
AWS-Logo
Booking Badge

Von Millionen von Ingenieur*innen weltweit vertraut

Azure (WebApps, Funktionen v3)
Erhalten Sie Ihre unverbindliche Beratung
Füllen Sie das Formular unten aus oder senden Sie eine E-Mail an sales@ironsoftware.com
Ihre Daten werden immer vertraulich behandelt.
Von Millionen von Ingenieur*innen weltweit vertraut
Azure (WebApps, Funktionen v3)
Erhalten Sie sofort Ihren kostenlosen 30-Tage-Testschlüssel.
Ihr Testlizenzschlüssel wurde Ihnen per E-Mail gesendet.