Sign inSign up
Keycloak

dhi.io/keycloak

Keycloak 26.x

CIS
linux/amd64
debian 13
Tags:

26, 26-debian, 26-debian13, 26.7, 26.7-debian, 26.7-debian13, 26.7.3, 26.7.3-debian, 26.7.3-debian13

Index digest:

sha256:0b0797865c1998c62adfa513cca945e56095e68f041c7978a2d12c7d5bb26177

Manifest digest:

sha256:de8ce957f67e1ed042eaec2a7ce0bd1fe6f43ab0308cc458d3232400a23a9dea

Size

215.68 MB

Last pushed

6 hours ago

Vulnerabilities

0
0
2
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/keycloak:26

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/keycloak:26 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/keycloak@sha256:93c3010aa138b28edb0a4d56199e3b3400108d60bca73b51034aa9e87ece478e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/keycloak@sha256:39c6049f1d712fb2b372ceb5e9947ffa11008daaa87a953c0d48fdc2ee074def
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/keycloak@sha256:2aa434cca6e13e71f6368707f20db2268016f56db12b9362df6fd90624efb610
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/keycloak@sha256:4d4909144d7674322671f0f97ec3e1f5a022461ab1efe465b94fb3a6cc10b7fc
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/keycloak@sha256:131320d9139b4919b2e80a0bcd27433551eb43bdc789a8135dae41f0874366e4
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/keycloak@sha256:9dc80b72045fb85e5468439057cede4bf4fa2dc93eb16cc9d414b9a883201745
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/keycloak@sha256:0ec5fee2276b9c07086e6df0c2adf3b77182a0580a2c10fc706a9883ae21fda4
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/keycloak@sha256:81527e90d0712012f2f014e32ba61470507953bef25710e2f3d688f6bfe21eae
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/keycloak@sha256:47059aa543577fd876fa498bc844680de6f9bfde0bf92f1ffe413e19f5a43359
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/keycloak@sha256:a890793cf396e5f19b5a1ac7b3e639bb0c9109b3576c8341193da7666d324aa4
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/keycloak@sha256:588ca0d6a1231a7eaf4db0cc1195f2cec07611217304eb5c7fa92b1abb76554b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/keycloak@sha256:f47f696681aa0782b7cb294e8e4f59ac67d692783d5599d0d9c8069599d556b5
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/keycloak@sha256:e497600c6f70df8c225a78156d3bfd0133447efd653a1a688519a413f29d274b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/keycloak@sha256:1b5f2ea826666d84f0d94455291dde8445d13b30ee572f462191293b00f69183
SPDX SBOMhttps://spdx.dev/Documentdhi.io/keycloak@sha256:ea4158a38902ef85c70a20d4da280bf9c4a110aa6255aeaba8f105ebc46797a9