dhi.io/keycloak
26-debian-fips, 26-debian13-fips, 26-fips, 26.7-debian-fips, 26.7-debian13-fips, 26.7-fips, 26.7.3-debian-fips, 26.7.3-debian13-fips, 26.7.3-fips
sha256:cda5e10d5a0dea62c35ce38b36cc8196a28956a28865d252af356e9d1e322537
Manifest digest:sha256:08c6d6aa75676c5ee43b7fe52c4bab2d43827ab050a884055606f2b0971d022c
Size
233.37 MB
Last pushed
7 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/keycloak:26-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/keycloak:26-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/keycloak@sha256:354f318a3fa98c1e614256ec687043a1e528b1fe38d33b061f1e89fc86ebba0e |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/keycloak@sha256:6a54799403913e8cf9e69511b27be48ec62c2f53950f8ef6a1b29a35c6f84e54 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/keycloak@sha256:0ab1cebf52385ccccfd83d71f8dc1a5ced97566688f0f8ca748e6e553ce76d5a |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/keycloak@sha256:9cfd6938265f3957b15aea2aeb589ef86a8b5da155613beef17fb2f8e26cd5c8 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/keycloak@sha256:4c0ee784015f9eb4800e3d7ddf801ebd291ff4601031ac394f2cfe409b047c27 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/keycloak@sha256:f240f68be47aaad5aa133a2e322b68e2b14d61c94257a974dce24e75cdf2616d |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/keycloak@sha256:d752420b74a6bb7063846233c6b4c02c31fa541787c8725bcebc2db004eb89e5 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/keycloak@sha256:002871fb818f7286b67202e93ca1b2fdab4c0d3bbf209f72343fb82cb648c2b8 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/keycloak@sha256:f75cfee234f14e0957ae5e87409fb6f1ed9e4d0e8dddde5331e670b3d2d83a3e |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/keycloak@sha256:fd53a29c93571ec3754810b006dee8940ea6be102667b115991ae2ec42455a92 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/keycloak@sha256:4435075ee2c5d03bb19febc182404fefa5e78864214b618f1f8ff507deb671c6 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/keycloak@sha256:4c85aca04f55bcfde7654f26d63978b5acbaa57dd062f00fd4f7bc6e8da7739c |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/keycloak@sha256:41f7f86866f092c55c56a4f8c4b603a4e6a1fe9adad47bd44fa465f63407d23e |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/keycloak@sha256:2b4f6a467961776aff35e86c19a8d1b1235308e597545479edd9dc8de068ee83 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/keycloak@sha256:008e950a3a6fc328e1169e5a47354f7fa7756927233c034016b009c5e246deb7 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/keycloak@sha256:d048dd02f3e4a4bb1559699c9e9c4c83d3e69cd18a08a0212aa80ab795e3698e |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/keycloak@sha256:7544c0652b78fc84f3f46cc7dcc8298ceb2847161a6e8132887f386edb3ae108 |