dhi.io/kube-webhook-certgen
1-alpine-fips-dev, 1-alpine3.24-fips-dev, 1.8-alpine-fips-dev, 1.8-alpine3.24-fips-dev, 1.8.8-alpine-fips-dev, 1.8.8-alpine3.24-fips-dev
sha256:151200066598fff66968c763821b51c1c61bc7ec9cf58e649297b9a9d91b3b64
Manifest digest:sha256:dd676d8a45762fbd2a2453cce690d7c44f146ffbb3ab6fc308ff98053d0dcce0
Size
11.79 MB
Last pushed
5 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/kube-webhook-certgen:1-alpine-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/kube-webhook-certgen:1-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/kube-webhook-certgen@sha256:ae772681c695014554b2d3c0c31ac121cbf2a02b1ef8ddbb4ec9f254545336b0 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/kube-webhook-certgen@sha256:9270d1653d1cf82d964ceb34bcda5495a0fc893b16d34bf2d154567f0c958be7 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/kube-webhook-certgen@sha256:bbdc591837a73ccfa08260907a5bededf9a8fb650bfa991ca4056cfd49d4649d |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/kube-webhook-certgen@sha256:3070e5eac6e3781dc8bdb7db1d59c33a9e1bd6b4ac7c663d90f71555ebe0f2d5 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/kube-webhook-certgen@sha256:91d86906382ae51f2cf342bf24f09965c020897262db8851713b5b892d7ed59c |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/kube-webhook-certgen@sha256:7985621e6dba9d8b2d515419e7772a969697c57d37aeaf900bc1228ad10e046d |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/kube-webhook-certgen@sha256:8a2803fa20a2bda84a09c4d3ed7c48a60805a4e783ea60a4e3279622d43b26e5 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/kube-webhook-certgen@sha256:8d271c0184ad869b4c67ad3bc60ce5ccf1b21ca659abd302f136002341c75498 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/kube-webhook-certgen@sha256:b374d8c58f9a390ec9017dffd0f2483d6a86e986e80130288d79b3a729d1fe81 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/kube-webhook-certgen@sha256:28a3ecbd0c617ea0f6959927b2b4086c9a44729c5307be04a2a2cb7baac1117f |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/kube-webhook-certgen@sha256:efbc6972ff21b0e040935588cc0b44841b2df4ce023fff78210e5782981bc019 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/kube-webhook-certgen@sha256:79b785a733b6b37ae9e7cdffdf622dcfaefb071a0a07f3c9f05271bc9452c197 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/kube-webhook-certgen@sha256:5820c5b3300171810332e76731697bce16a7f04d0d1b23b670c9a41b50fbb5fa |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/kube-webhook-certgen@sha256:9dfaa48d8d623538bde691e08ae25e159ab923a3eb1a9209547d7f319aa46b92 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/kube-webhook-certgen@sha256:94f7d2d5534b98a5c5adcd9ee03b25ebe57755ed06f912b7af162d5ce148f7db |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/kube-webhook-certgen@sha256:8bd86207ebdacbf883864f43f8a76def671c5fbba5293e10782130cb47666cd3 |