dhi.io/cdi-uploadserver
1-debian-fips, 1-debian13-fips, 1-fips, 1.66-debian-fips, 1.66-debian13-fips, 1.66-fips, 1.66.1-debian-fips, 1.66.1-debian13-fips, 1.66.1-fips
sha256:d5695d7a02d7e138b6ed45342eff37745bf0af5fbab78ee2c14d6797d13c9f47
Manifest digest:sha256:c1181c5cb206ec44ddd39abf09017d179ffefad1efc7b47aed7161a352bb09de
Size
35.13 MB
Last pushed
1 hour ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/cdi-uploadserver:1-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/cdi-uploadserver:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/cdi-uploadserver@sha256:66a98594f668a842aa90e42c5d53a6274f01cb46183aa2e588e0106384769032 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/cdi-uploadserver@sha256:f38da7e5d1be8183b25fd9b321c96adceae359db1f6578c49f7adc483ed56f72 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/cdi-uploadserver@sha256:c3431cf60413484aa1dfe6a8d2cd3553342fee0c4f401fd08c11ba460eac58a7 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/cdi-uploadserver@sha256:ae57d5ac849eac659cd5dff69660dd544984b4e5a1c1e4ab896d807f09ad6244 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/cdi-uploadserver@sha256:6abe83454b7ef0e7db01eb0ab43c4c1e07ccb4812488aafe5727de4fe14acde8 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/cdi-uploadserver@sha256:ffe2d15f73a5f6a5e031da34e5fd414c9d0722c94c66d1fa80867c002be39212 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/cdi-uploadserver@sha256:f56ddb8982c79daf289c3f8584dece1c3008c95e40d66674c0617750552138a7 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/cdi-uploadserver@sha256:396f2d0d2c68f2d97a06d158fd7a7af0c6c987c38480ce1e44a8d93a033f28d2 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/cdi-uploadserver@sha256:73c622893d3f993e2128f1ab6cc107207c4030b30faf94e14b3dfefdd593cf0e |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/cdi-uploadserver@sha256:27250cfe4b020763a46242427fb6f09604cb7da95d6f2b4592d16fb0d81fa092 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/cdi-uploadserver@sha256:accda23addf84ef766541d0e8c8d492f8d1a893d2420e4551490e2bf1e7ded45 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/cdi-uploadserver@sha256:21f14ef633c496de918e755d265ff7e624b47b7d07a1f50ebfc8d6a9e21e1f2a |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/cdi-uploadserver@sha256:475979fa3ae25907521791f6ef0191a93fffc346bb5e679cf2dbcda2651ce34e |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/cdi-uploadserver@sha256:29d8f5d222262d7698136b05b41797f7ff0dbd826afea3573ad449dd89ec4871 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/cdi-uploadserver@sha256:cc04421f4b9d425882a5f2d8cf8868dd078722163e1eac8210a2bf5a4467bc43 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/cdi-uploadserver@sha256:71cb0f26df0dc605bb177b17ee173e44cb0ee4f3df94f04dc34877628680cf29 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/cdi-uploadserver@sha256:3a07f96f97a9f79051f3e79badf6704cac0dfa907ad4c4115ec9485536548784 |