containerd / containerd/nerdctl

support --insecure-ignore-tlog=true for cosign

Open
#2,983 1 comment 1 reaction 0 assignees View on GitHub
kind/feature
Dominant language
Go
Stars
10.4k
Forks
826
Avg merge
1d 23h
Merged PRs (30d)
44

Description

### What is the problem you're trying to solve

when pull image with cosign,there is a error

i find it need `--insecure-ignore-tlog=true` for cosign or `--private-infrastructure`
see: https://github.com/sigstore/cosign/issues/2808

![image](https://github.com/containerd/nerdctl/assets/11729624/1225bfa2-e68f-453f-a445-407359a90d4d)
![image](https://github.com/containerd/nerdctl/assets/11729624/2998ecaa-ca4f-402b-a474-bc451543df8f)

### Describe the solution you'd like

should we add `--insecure-ignore-tlog=true` or `--private-infrastructure` for nerdctl ?
like this?
```
nerdctl pull --verify=cosign --cosign-key cosign.pub --cosign-insecure-ignore-tlog=true release.daocloud.io/zzg/test-cosign:v1
```

### Additional context

_No response_

Contributor guide

No contributing guide indexed for this repository

Assessment

This issue has not been assessed yet.

Get new issues in your inbox

A short digest of beginner-friendly GitHub issues.