Sign inSign up
Eclipse Temurin

dhi.io/eclipse-temurin

Eclipse Temurin 8.x JRE

CIS
linux/amd64
alpine 3.24
Tags:

8-alpine, 8-alpine3.24, 8.504-alpine, 8.504-alpine3.24, 8.504.01-alpine, 8.504.01-alpine3.24

Index digest:

sha256:3c12dab99117c8c6a9ac4a472d015256281d1293e4bd1aaa84e23fd4bef2679d

Manifest digest:

sha256:1693ce3cc77863e8364f54d1353ff16976727faf9828b3b329202045b988427d

Size

35.59 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
0
0

Support

Active until Dec 2030

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/eclipse-temurin:8-alpine

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/eclipse-temurin:8-alpine --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/eclipse-temurin@sha256:87608f03790c11ae7e1217bab345af183b75e35c5cd40929685e70c62977437f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/eclipse-temurin@sha256:215b50355cc582eac3d1b40a95819fe39da19b35547253529f616409d500524b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/eclipse-temurin@sha256:4621bd84363b5f3d187240e21a582030e4c83ad8a296e4c9c9fa051eacacce70
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/eclipse-temurin@sha256:2f3a219639e78e5877416bc1ce23df459d6ff9e6e7426e2521e51b7220717fab
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/eclipse-temurin@sha256:6ca53851b4756000857bbc2056dda16c721f6668743d48a7826341f13250c3dc
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/eclipse-temurin@sha256:f7c39ccce351b20fc3aa8bf68d32185a46d0a05f3a6943168eecb1a4c5a73979
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/eclipse-temurin@sha256:ce31fef325dba0f6ba3e21fb3c4563fc13ce630c0a9fd468fb50366253397d29
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/eclipse-temurin@sha256:5a18114622691435caf1ff8f22fa0e6ddc008017fcf66ea9c3831310638b4263
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/eclipse-temurin@sha256:57632f339eece47c73f6252e3b44592a64ac7bdd4a4a66c9fe1bc8c7631b4ac7
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/eclipse-temurin@sha256:7cc7c2cef5180030a5813d0d66d22540077bba38a4bbcdd5a2a5cfb7d3489cae
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/eclipse-temurin@sha256:a39f47c734b71026544dacad9459ddc60f82fd59f16104dc89be55beeeb4acaf
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/eclipse-temurin@sha256:bf290e655383dae78cfe1408c416cb98d749f14d7704e751931cf32dfc4f5bb2
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/eclipse-temurin@sha256:a888491c5524a4fb8d31528c14a58b8f7b1ae252efb46036b79ef20d75381cd5
SPDX SBOMhttps://spdx.dev/Documentdhi.io/eclipse-temurin@sha256:3e6c30d0cd5b14fa462f87316684d848ebcdc8944e7bf2de7f547a8ed0486d26