Sign inSign up
Cosign

dhi.io/cosign

Cosign 3.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3-debian-fips-dev, 3-debian13-fips-dev, 3-fips-dev, 3.1-debian-fips-dev, 3.1-debian13-fips-dev, 3.1-fips-dev, 3.1.3-debian-fips-dev, 3.1.3-debian13-fips-dev, 3.1.3-fips-dev

Index digest:

sha256:822f246f963f71bf07c3548e887fd32e7e388d9f82408f8902f2ae52a018cb3c

Manifest digest:

sha256:068ce0e630fd339eb5450f9cd4c767b2bc9c772a6625a88a6ebe883daba5b0a1

Size

73.86 MB

Last pushed

6 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cosign:3-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cosign:3-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cosign@sha256:39086fe62144b522e306a5ad3462e6fc6e155f308b31e6658355a0abf34ee620
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cosign@sha256:a7cadcfb65ca14bad60dfc095310ec9ece83e6084f98619ebe0821feccd47e7f
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cosign@sha256:4c8604944a00b2524cd3069eda9ca9841951e64f8fbb7ff1825f5e71462562fa
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cosign@sha256:54cda5292e258a5216d963441a66fbfb1441345042b48e60472bbacca02f2be3
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cosign@sha256:a056a422b72e46496bcba846f4358bd6a196710dbbaab285ff2bf31fc5e3def4
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cosign@sha256:fdade8b37b4eadae3b59c3cc0cd0a0e8941b3279b994c446659a6485e1510c8a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cosign@sha256:280a6e81d1a3bc1a8e7f1d8d9e54642bd8fddcd9ce4eb507d63ce62e12a19f14
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cosign@sha256:62725dd1813d49a6d60eb1911798167c7ae8b56fe2fd29cfa6a11d9788964026
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cosign@sha256:66e2a5631021cfc260f6b38d181baa029dd090b108894d5ea0757a0788ef98d1
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cosign@sha256:d7c60baacf6459ca8af68409e206e413ff3bf0fa6615d550bb3d71e4d0afe177
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cosign@sha256:48c7e2fc6e54f9a43b30179ab5c971b4aa81ee2a061e933a41af0c619975f0cb
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cosign@sha256:dd9e4e6fab05fc898fd9d1acd7f5a85a9f687504dd279f5cc6f75a936cdee4dd
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cosign@sha256:f27d5fcd338f5790ecbaba6b149ea28955aa34c53c95ec872cbe087d5f02411c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cosign@sha256:d27f414703e7c0735e1a7f81abc0dc542e6903c1b65d307fefbe4540c3fe6cdb
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cosign@sha256:981895344e53fff0e5f8cf227a84772373d71e7714c04ec76dd5974c0547133e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cosign@sha256:d542003d074188a573d447e467edb6643dc89aef52e9f22d6cf90466c6eb7c1d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cosign@sha256:0cfdf3d493976ff26882b7c22d9d827589c6895277d373bfabdea932db445b24