Sign inSign up
Keycloak

dhi.io/keycloak

Keycloak 26.x (dev)

CIS
linux/amd64
debian 13
Tags:

26-debian-dev, 26-debian13-dev, 26-dev, 26.7-debian-dev, 26.7-debian13-dev, 26.7-dev, 26.7.3-debian-dev, 26.7.3-debian13-dev, 26.7.3-dev

Index digest:

sha256:e6bc91cbbf867aa3859c9c5b5a4a3e6c314c09330c48ad8474e4612f7078b7eb

Manifest digest:

sha256:c24585b567a41d1c081cc397eaf3fc96c3595a2654ef7615b830fe283aa4b0e6

Size

317.83 MB

Last pushed

3 hours ago

Vulnerabilities

0
0
2
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/keycloak:26-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/keycloak:26-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/keycloak@sha256:9a989805d4ef5946e6ba7778ac35989e218c2d499d8dedaa848c23391ab18111
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/keycloak@sha256:3777b3dbd3d909f81ea558271e78fad5c42c218c073a68e926b62d3a43d6f2d9
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/keycloak@sha256:8ee3271ed60fa64a9e6edb1e1504b7b0f1a192753105b03f5254672721eeaee5
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/keycloak@sha256:27004c20b3dffdbcd757e13c7f3e86781feb57612cbe2fa17531feeb29a618a3
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/keycloak@sha256:05ed864207b49234eb7df5eeca865be5049dfeccfdf4615c3dac9a83e4750a04
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/keycloak@sha256:e3be0551829d1756dce4a7032712981aa14e9ade7ea6e01b859e72d5053d44e4
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/keycloak@sha256:90e1312b2f638a05622fe9f23518528abd744e7089ac2d1148f8a1499b1d2719
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/keycloak@sha256:8b30dc9f9e3076560acc52f0bbbdfb10b04038c8a69bd442e017d09fbb51bfdd
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/keycloak@sha256:bff224da28b338edac7ee5f1828210743ce5285dc58724c799b466ba9786df69
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/keycloak@sha256:113568545f25c5bb581f67bd0df412fc4d160a1f68c8d2209def10d9b5621a01
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/keycloak@sha256:805338d87306d2ba74bf9d03e5ebc8f2585ee027860a91f49fff7ca3cdb3b77c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/keycloak@sha256:58064a8680db2e30af003c97faea2bde4b59956fb641a55ee4ca51ff43fce23a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/keycloak@sha256:fb8cf10318ffcca3d00acd864a2418244d261330b4beca5087aa81d736bfa946
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/keycloak@sha256:de6e757768e435e4d5c8f2efc67c4fe22e2c7d5fb710a5e03a360b0f70bbf552
SPDX SBOMhttps://spdx.dev/Documentdhi.io/keycloak@sha256:6355b23f19c9e632b65309f8b6875c403403f582630f7dbb27822638d84950d5