Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 252

Cosign

Geprüft vonCybersecurity entrepreneur & security researcher

Was ist Cosign?

CosignOpen-Source-CLI des Sigstore-Projekts zum Signieren, Verifizieren und Attestieren von OCI-Artefakten und anderer Software, wahlweise mit Schlüssel oder keyless.


Cosign ist das anwenderorientierte Werkzeug des Sigstore-Stacks, geschaffen als Antwort auf Lieferkettenangriffe — von SolarWinds bis zu gekaperten npm-Paketen —, die auf die Build- und Verteilungspipeline statt auf laufende Systeme zielen. Es kann Container-Images, OCI-Artefakte, Blobs, SBOMs und in-toto-Attestationen signieren und legt Signaturen zusammen mit dem Artefakt in einer OCI-Registry ab.

Seine prägende Innovation ist das keyless Signieren. Statt Entwickler einen langlebigen privaten Schlüssel hüten zu lassen, fordert Cosign ein Zertifikat von Fulcio an, einer Zertifizierungsstelle, die eine OIDC-Identität (ein GitHub-Actions-Workflow, ein Google- oder GitHub-Nutzer) verifiziert und ein Zertifikat ausstellt, das rund zehn Minuten gültig ist. Cosign signiert innerhalb dieses Zeitfensters und verwirft dann den flüchtigen privaten Schlüssel; weil die Zertifikate so kurzlebig sind, braucht es keine Sperrlisten oder OCSP. Das Signaturereignis wird in Rekor festgehalten, einem manipulationssicheren, nur anfügbaren Transparenz-Log, sodass sich später beweisen lässt, was von welcher Identität und wann signiert wurde.

Verifikationsrichtlinien können daher fordern, wer signiert hat, statt welcher Schlüssel signiert hat — z. B. "nur Images, die von unserem Reusable Workflow release.yml gebaut wurden, sind zugelassen." Kubernetes-Admission-Controller wie Kyverno, Connaisseur und OPA Gatekeeper erzwingen diese Prüfungen zur Deploy-Zeit, und von Cosign erzeugte Attestationen untermauern die SLSA-Provenienz, indem sie ansonsten selbst behauptete Build-Angaben in kryptografisch verifizierbare verwandeln.

flowchart TD
  A[CI-Job baut Image] --> B[cosign sign --identity-token OIDC]
  B --> C[Fulcio verifiziert OIDC-Identität<br/>stellt ~10-Min-Zertifikat aus]
  C --> D[Cosign signiert, verwirft Schlüssel]
  D --> E[Signatur + Zertifikat in Rekor protokolliert<br/>Transparenz-Log]
  E --> F[Image + Signatur in Registry pushen]
  F --> G[Admission-Controller<br/>Kyverno / Connaisseur]
  G --> H{Von vertrauenswürdiger<br/>Identität/Workflow signiert?}
  H -->|Ja| I[Deployment erlaubt]
  H -->|Nein| J[Blockiert]

Beispiele

  1. 01

    cosign sign --identity-token $OIDC_TOKEN ghcr.io/org/app:v1.2

  2. 02

    Kyverno-Policy, die prüft, ob Produktions-Images von einem bestimmten GitHub-Actions-Workflow signiert sind.

Häufige Fragen

Was ist Cosign?

Open-Source-CLI des Sigstore-Projekts zum Signieren, Verifizieren und Attestieren von OCI-Artefakten und anderer Software, wahlweise mit Schlüssel oder keyless. Es gehört zur Kategorie Anwendungssicherheit der Cybersicherheit.

Was bedeutet Cosign?

Open-Source-CLI des Sigstore-Projekts zum Signieren, Verifizieren und Attestieren von OCI-Artefakten und anderer Software, wahlweise mit Schlüssel oder keyless.

Wie schützt man sich gegen Cosign?

Schutzmaßnahmen gegen Cosign kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.

Welche anderen Bezeichnungen gibt es für Cosign?

Übliche alternative Bezeichnungen: cosign.

Verwandte Begriffe