dhi.io/cosign
3-debian-fips-dev, 3-debian13-fips-dev, 3-fips-dev, 3.1-debian-fips-dev, 3.1-debian13-fips-dev, 3.1-fips-dev, 3.1.3-debian-fips-dev, 3.1.3-debian13-fips-dev, 3.1.3-fips-dev
sha256:822f246f963f71bf07c3548e887fd32e7e388d9f82408f8902f2ae52a018cb3c
Manifest digest:sha256:068ce0e630fd339eb5450f9cd4c767b2bc9c772a6625a88a6ebe883daba5b0a1
Size
73.86 MB
Last pushed
6 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/cosign:3-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/cosign:3-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/cosign@sha256:39086fe62144b522e306a5ad3462e6fc6e155f308b31e6658355a0abf34ee620 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/cosign@sha256:a7cadcfb65ca14bad60dfc095310ec9ece83e6084f98619ebe0821feccd47e7f |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/cosign@sha256:4c8604944a00b2524cd3069eda9ca9841951e64f8fbb7ff1825f5e71462562fa |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/cosign@sha256:54cda5292e258a5216d963441a66fbfb1441345042b48e60472bbacca02f2be3 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/cosign@sha256:a056a422b72e46496bcba846f4358bd6a196710dbbaab285ff2bf31fc5e3def4 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/cosign@sha256:fdade8b37b4eadae3b59c3cc0cd0a0e8941b3279b994c446659a6485e1510c8a |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/cosign@sha256:280a6e81d1a3bc1a8e7f1d8d9e54642bd8fddcd9ce4eb507d63ce62e12a19f14 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/cosign@sha256:62725dd1813d49a6d60eb1911798167c7ae8b56fe2fd29cfa6a11d9788964026 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/cosign@sha256:66e2a5631021cfc260f6b38d181baa029dd090b108894d5ea0757a0788ef98d1 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/cosign@sha256:d7c60baacf6459ca8af68409e206e413ff3bf0fa6615d550bb3d71e4d0afe177 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/cosign@sha256:48c7e2fc6e54f9a43b30179ab5c971b4aa81ee2a061e933a41af0c619975f0cb |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/cosign@sha256:dd9e4e6fab05fc898fd9d1acd7f5a85a9f687504dd279f5cc6f75a936cdee4dd |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/cosign@sha256:f27d5fcd338f5790ecbaba6b149ea28955aa34c53c95ec872cbe087d5f02411c |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/cosign@sha256:d27f414703e7c0735e1a7f81abc0dc542e6903c1b65d307fefbe4540c3fe6cdb |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/cosign@sha256:981895344e53fff0e5f8cf227a84772373d71e7714c04ec76dd5974c0547133e |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/cosign@sha256:d542003d074188a573d447e467edb6643dc89aef52e9f22d6cf90466c6eb7c1d |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/cosign@sha256:0cfdf3d493976ff26882b7c22d9d827589c6895277d373bfabdea932db445b24 |