Sign inSign up
Nginx

dhi.io/nginx

Nginx mainline (dev)

CIS
linux/amd64
alpine 3.23
Tags:

1-alpine3.23-dev, 1.31-alpine3.23-dev, 1.31.6-alpine3.23-dev

Index digest:

sha256:285c23a2f92096a641c15a9321e80c2e9cc79c0dd8ae2d91bf64452158c81721

Manifest digest:

sha256:cbeabbfe4824c9a22cba7071d1795c315e3ed0142ffa829edb1415ee73bf20e7

Size

4.65 MB

Last pushed

5 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nginx:1-alpine3.23-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nginx:1-alpine3.23-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nginx@sha256:e77c5d4e64d4b6cdd2aa528800c80258bb37c57fac82fdec23e34d5fcab30f8b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nginx@sha256:ad4fc1c7e67e007d3523054157948052ced2f8539a90d3eb6dfc29a3b5362058
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nginx@sha256:8c9dcbf4e5eddc6f81f75f0a2854662842590688cc9cac0e861912f4045e1746
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nginx@sha256:c857020e37342a923331927dff6c5b656c2dd46aafa8a2a83ce6f9a71fd11885
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nginx@sha256:7d5f7af2a1773f35fe982cc8f6ab26a3abdcc8c0f3b476d365239dddb6965322
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nginx@sha256:a621817a9fbc38735834d7622eb9fcfa2db1def80b773e4baf27948692db5780
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nginx@sha256:5b625b9111f90c9466f1a0d9e500fdd07863539c64036bba29af8dff3a65dceb
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nginx@sha256:138b6fb694aacf6446150aa86c30d1a847889f2b4e347507eaf6b484852167a5
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nginx@sha256:93e3dca53de4ea15a12924ef393e42b2234a09b863792930a202b40102ff5fce
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nginx@sha256:4400cb7b452cf98084f77f5f32d164adcabe4527f65ed82114eed4ca82089b5b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nginx@sha256:c7ecef939684c877d6caf90aeddf9a6541587c323a22309eeee9b014fbec1dd0
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nginx@sha256:b6ae5c6e118f96c6924bc2996445c080aa6eda0b4fb7ad1626513688c0331b12
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nginx@sha256:e838fe6e5eb31798559112522d53c027b821411ffe35eb08ae88abc8ea01a972
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nginx@sha256:a9781a687437408c1d2e2758c4bc1ce51c1de65e297d572a4c7714bdba6d671c