Sign inSign up
Connaisseur

dhi.io/connaisseur

Connaisseur 3.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3-debian-fips, 3-debian13-fips, 3-fips, 3.12-debian-fips, 3.12-debian13-fips, 3.12-fips, 3.12.0-debian-fips, 3.12.0-debian13-fips, 3.12.0-fips

Index digest:

sha256:0db1066f0b1cc8d291d11deabbc4089c8e7762547446dd73786a7aa52f127ae0

Manifest digest:

sha256:25d00e566d74a05038d93fb26181dc06e0f8c4b9364f8071f9b49833a6fab82f

Size

30.75 MB

Last pushed

16 hours ago

Vulnerabilities

0
0
0
0
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/connaisseur:3-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/connaisseur:3-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/connaisseur@sha256:da889d3d854be2817cca01ed11d2b6dc4ff7aeb83bb19d57d08a152964aed9b4
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/connaisseur@sha256:3242d30c67de9f271d93d6a631647d98c1290878f403bb6350fbd79b22cf04c5
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/connaisseur@sha256:cc2aba8f26b2504bf3cfff3c52d599f38056beea14b69479432c44f81236f10b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/connaisseur@sha256:830595ea67881ec7e5d674a5052fb586d0cc6014d1ba925e6b021ae34a43640c
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/connaisseur@sha256:be1f01cd2c811801977abde52b6513fdcdc3b6cefd8a57f4c4d025348608bd94
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/connaisseur@sha256:04b2f044b883d53c32bed2200fc32855f736a8a6f11da4a1f168329e34323845
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/connaisseur@sha256:edb968108b6d38d03d294128598db811180195eb81a8ef9acd79558e8e4f3c13
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/connaisseur@sha256:74e3e2177906e8c42b7334caaddadd5f24d6dfca3375744d1dfebb8ba2e3b005
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/connaisseur@sha256:d973045d079920180b8027ab31b8b9331bbb9c67912e11bee52ba7b20e73cd82
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/connaisseur@sha256:dfabb1d5f9936b790c566071a8f258d93d33037bd5a9aa799a36268422dc6a9a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/connaisseur@sha256:e57670c78d1e307fd77897e9a132c8673214e34a51d2c5ef3cb3f15144f155b1
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/connaisseur@sha256:0049227eecaaab6f6e19276f69789edb0478283511d548059e3e86c9701ba58a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/connaisseur@sha256:601465473983c13152650966f2a9e32dd8ac68b683ee64f4e4e9b9aef5c536ea
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/connaisseur@sha256:5f2a0f2cd1f94da7ff72ebbc76a013beb69117d4200f20f60cf55d2eedb660a2
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/connaisseur@sha256:f041f2708c68abf0554edbb8045ce6bc44784c43b0d070fd2ecf354faffc29f2
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/connaisseur@sha256:eded419ec878fba292c080a766732e3c4ad7c4b8e5b7557c907d2b425b2390c8
SPDX SBOMhttps://spdx.dev/Documentdhi.io/connaisseur@sha256:81b03a57aa496bad3442ba282d94d301e7afb8dff3582dd8b44e368f7018e33f