如何列出我系统上的所有Docker Content Trust根密钥?
我正在设置一个 CI 进程,它将使用debian:stable-slim
docker 映像在临时云实例中构建我的应用程序版本。我想确保每次我的新构建系统执行docker pull debian:stable-slim
. 时,它不只是盲目地 TOFU 用于签署 debian 的 docker 映像的根公钥 - 从而破坏了 DCT 的整个安全模型。
在下载给定的 docker 镜像之前,如何检查系统是否已经拥有镜像的根公钥?