Sign inSign up
CDI Upload Server

dhi.io/cdi-uploadserver

CDI Upload Server 1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.66-debian-fips, 1.66-debian13-fips, 1.66-fips, 1.66.1-debian-fips, 1.66.1-debian13-fips, 1.66.1-fips

Index digest:

sha256:f6f0475dba988970465236f84b577463679029e5fc3afe53fe240a48cc822485

Manifest digest:

sha256:f7f00faac316f33b3a9551762766f4a95916960be954dcdef851f30a1bcdff87

Size

35.13 MB

Last pushed

14 hours ago

Vulnerabilities

0
3
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cdi-uploadserver:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cdi-uploadserver:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cdi-uploadserver@sha256:cf181dcd783ec9b281d69f2c7aa85f79dd8276733596fdf416ba17f3112688ec
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cdi-uploadserver@sha256:fa3fceaa4bb9517fd74dcbb0ccb9f1cc7f1566e6f28b33465544ca72bd1da8fe
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cdi-uploadserver@sha256:27dd77aa0fc0907b60d302c2884c830566d7d29e83f93e0ae429b6a0fc915f9c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cdi-uploadserver@sha256:d89b67838dbde0bbead55a6ad26637bc47a01f97ffbbae918b74d8e0e130d1da
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cdi-uploadserver@sha256:9e14ba472d1a9cd682162592d8dda600b4647eb564f2ee8a02878bd595a477cc
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cdi-uploadserver@sha256:44b9eeb46ed3bfa3a6c9ced55aff414a6e6edcc92e81b72b71ea1739acd15a38
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cdi-uploadserver@sha256:842dea412e3174c3f46811d522102e7e7a0403ce9cfa5c42c0753ddf251bcdb2
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cdi-uploadserver@sha256:34aed3f9ec3bd72744bbe83d509bc703bea68da7265e46f56a12ebe93e14986f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cdi-uploadserver@sha256:753ca309b2521e743f465d2b0122d286520b4d979c0ed8087da9ef0abe88d1f1
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cdi-uploadserver@sha256:f9981ba9af103169af3256e63d0236b25f541e12649f6d578e3d338ed6ad4023
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cdi-uploadserver@sha256:52770468f280a3d18cf4b68447dd2093df9a10d4a30657ec770f378a6cdf013c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cdi-uploadserver@sha256:84d7ecde7a1975bc80bae057ec2e6e6dc31b1df391ff5a508256be3851a8235c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cdi-uploadserver@sha256:1259528a2875d33b46988ed2291de3cb762798c398db0753493bddb034fbb21f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cdi-uploadserver@sha256:ee7aedcd24ace87cacc5b511364f0c237ba86fe4886947c75f0bff88e9980dd1
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cdi-uploadserver@sha256:44bc8c8fbaf5eb0121e909c82af9f532717d52f639752c2da00ff2ced2d6d002
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cdi-uploadserver@sha256:5019e3e94d97c33f1017aad896da06d99e39297a6aaa9948b0b2ad9a080bc030
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cdi-uploadserver@sha256:26bc9bd25b349bbc0d318b9e6c52209ad630778fddc35b4454187886c55d586c