Sign inSign up
Amazon Corretto

dhi.io/amazoncorretto

Amazon Corretto 8.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

8-debian-fips, 8-debian13-fips, 8-fips, 8.504-debian-fips, 8.504-debian13-fips, 8.504-fips, 8.504.01-debian-fips, 8.504.01-debian13-fips, 8.504.01-fips, 8.504.01.1-debian-fips, 8.504.01.1-debian13-fips, 8.504.01.1-fips

Index digest:

sha256:4e7f8a44bd07d677236c2381264aa483e8ae895ad96e7d11e13eee26aa0f6dcd

Manifest digest:

sha256:74046837d281f59419b11f18ef9f4d0bada79235de4588f6bc5ea3cfde74ddd5

Size

112.00 MB

Last pushed

4 days ago

Vulnerabilities

1
1
0
1
0

Support

Active until Dec 2030

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/amazoncorretto:8-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/amazoncorretto:8-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/amazoncorretto@sha256:ea7225508a14894c04a0dc891dbc909fe2caa6b5f9cd76808e4828f9e334302a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/amazoncorretto@sha256:0e5821465afe034863eb568524ea52d4025e288e3f65cafaccae48f7038b3b93
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/amazoncorretto@sha256:4e231c8bba6765e981cbae0d2112a2e0454b9005162e1ad0b99cad54acb602a5
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/amazoncorretto@sha256:057542c4e2f1ce3145baa135e88d637b3055b0175bc67ec5a1f2adb83c441061
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/amazoncorretto@sha256:ece32ae3e3def972a233d2ef4cb9fa4882766a197e7755273f21a5dea0bfc8a7
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/amazoncorretto@sha256:ebfce0d1e360f7d5779bbfb16238588f347db4ab80d8e175835bae336af0fce9
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/amazoncorretto@sha256:216f8f736aacea1e99aef28e8a5a81c8780cc25a581316204982dc5b755cd066
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/amazoncorretto@sha256:4d542ffa694c01848569c4b79d0b651f2a2b3ae51f3b0efcbeac69aec91c9bc1
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/amazoncorretto@sha256:c2c41328c154c528e1a30cdd0abb256357c2168bf39ecde97de998747d4ae4a4
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/amazoncorretto@sha256:529f16a277770fe895977d8549d9d667fc2692abedc976a8b2289d4e8686c25b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/amazoncorretto@sha256:e237814703b4f35188b55f61c95821a23cc80864bc3aef00ba6732dc1aa6a4eb
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/amazoncorretto@sha256:681a1116f2500cdca73772e4706be05d4788249258767c28ea002ccf48e09fcb
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/amazoncorretto@sha256:d3a435d08af7ad6473c970bce5f349640bc3652e746828ba1a8304bdab47e821
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/amazoncorretto@sha256:6eec79c35ed0be9b564476721c6ebb5527dc03eff5390522d2065c99e417bad9
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/amazoncorretto@sha256:f87ab0273f45b90b321303ed7e9de3a0caca4cd470804424b20de719833af8bd
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/amazoncorretto@sha256:258a8968034507b8a6f7fcb29eda378eedaa8ed3e0541a9b51286b1f8f2787f3
SPDX SBOMhttps://spdx.dev/Documentdhi.io/amazoncorretto@sha256:0c2afece277d7bba90b63d5538990dd14eef963a98631d2c76281cd0b2a469d0