dhi.io/harbor-registryctl
2-debian-fips, 2-debian13-fips, 2-fips, 2.15-debian-fips, 2.15-debian13-fips, 2.15-fips, 2.15.2-debian-fips, 2.15.2-debian13-fips, 2.15.2-fips
sha256:8a785d6776f82f01aaa056fad124c807abd2321c1c5a8058d1ad0ed73237fe2d
Manifest digest:sha256:0e071ce848057c57af72a95d0c52d690e376bd13c2aba54b08886afe525fc6b0
Size
17.37 MB
Last pushed
3 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/harbor-registryctl:2-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/harbor-registryctl:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/harbor-registryctl@sha256:aa42b9b77bad1cb16cc2f77b416e1f163229ce41ebaad5894ba520e63f1b4ded |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/harbor-registryctl@sha256:fc9e300e31f942c4780a421db8c784a719b081b40d35b9c99ded0a4934085d64 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/harbor-registryctl@sha256:8b46fbb6349f9ca5a2f54b75d496581b8eb2866899bb8b83e730ef9458d66d70 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/harbor-registryctl@sha256:c8a1d4dc5c475bcb08f61f4a189584751551ced52641c3e2fccdff91762a34e2 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/harbor-registryctl@sha256:2c514249b4318127a5f45ebefc66045deb6041b5a2454eb4d7413f7e68ba058d |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/harbor-registryctl@sha256:17788f9b4c7520723f626f8277417c963ce923613e7ec495c66f809041c57791 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/harbor-registryctl@sha256:d5fce35ce0c577c265c0896e6645fbde165ee58bea86c5698547d6a6a414a1ae |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/harbor-registryctl@sha256:5b07146366d09e39a41616cf076a7f90b44af1cdfdf9dcedda26de7ab0ae2d5d |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/harbor-registryctl@sha256:f460b09987bbbaf1194f534b46e1da90b9e3793994a9c79f6247650d52f0ea4e |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/harbor-registryctl@sha256:b7a06df718cd859f1dc1b670ed93d20324fcfc2d700de5c6bb14b985035a06f9 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/harbor-registryctl@sha256:42130051aea2130b66a51ac45a8c586644957200d457125f5d3d03a23b9877a2 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/harbor-registryctl@sha256:e3f44509fb1c283926443728d0e932d1612cc3fd6219917ccedbf2ad1141fa2c |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/harbor-registryctl@sha256:909084e9108a4d13b8b6221bcaba808a151d2389c9406d4c68fc9b7ec4969cbd |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/harbor-registryctl@sha256:6f41103a76dbba0f8fe651728ea57ed63f537e67e1d466dedf65baac05418370 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/harbor-registryctl@sha256:f3619308cc631237d610b2e8ac141e8b9abda02ee435640d07745432a9970024 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/harbor-registryctl@sha256:f72950d89e19ca0c2e9f83e7183fa0b6b8d3d3a4fa2f1b13f3ece5099f641577 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/harbor-registryctl@sha256:ae58c631fd4ac37ed032dbdec08e00e98d051bb3d414e85127b89bb2bee4d34b |