digicert/DigiCert® Container Signing Action

Sign container images using DigiCert® Software Trust Manager (STM) keypairs and cosign

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Activelast commit Mar 12, 2026
License
MIT

Pinned Snippet

workflow.ymlSHA-pinned
uses: digicert/digicert-container-signing-action@9894fd4f2c5d16adf8572b7548bfaa87c324e14d # v1.0.2

tags can be moved; commit SHAs can't. why a SHA?

namedescriptionrequireddefault
inputContainer image to signyes
keypair-aliasKeypair aliasyes
verifyVerify the container image signaturenofalse
registry-urlContainer registry URLyes
recursiveSign multi-architecture container images recursivelynofalse
verboseEnable verbose output for cosign commandsnofalse

no outputs