Sign inSign up
Nginx

dhi.io/nginx

Nginx mainline (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.23
Tags:

1-alpine3.23-fips-dev, 1.31-alpine3.23-fips-dev, 1.31.6-alpine3.23-fips-dev

Index digest:

sha256:c2c5585c63d40878323cc9dd2205f9a07202c2c759722c0ac47b0e156a01ba9a

Manifest digest:

sha256:36198d9d1ff3dc170fe02f4b63cac2147b1fe0566d8581e305a3f8938082fbbe

Size

5.49 MB

Last pushed

8 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nginx:1-alpine3.23-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nginx:1-alpine3.23-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nginx@sha256:5d032b2a08ba934c909c4aac5026821034c566e19ad0610238e682a29183b2b7
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nginx@sha256:444f90762d467fc714cc474000f8b6fcbf212b99fed3f8012bcf82b33d55be3e
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/nginx@sha256:e2eb9b48177521abc50ae9c6a1bc127511d9714272b4fcd94a095dda579e1d4d
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nginx@sha256:926fde499b97f0b6b668f8cb1b3a5d7a9419944b431a2562cdb5e425cd2cd13e
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/nginx@sha256:6a150ddcb708b9531be754cbb0336e68106eb5f6f36bbe5c025d9af88e7f65a1
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nginx@sha256:83718b953ab51453d7d9000a3155fdedd095aee170d7e97b95442ef6874eab32
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nginx@sha256:86060906aaa351c4ce5a4b14cb3b5d3f6ae3a8af713d5e2ed0999890422ea466
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nginx@sha256:55389c623be8a08c04b8fd2baf19626deb9d5fc157b121b9bb56c86ab904cb74
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nginx@sha256:30af151ae7f12ba935fb24e8769dfaf0c9e413653fefc919b7c9e2d08ad2f6cc
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nginx@sha256:e644eb59bb17ea40c7f63f0d8ead7b5257210fd8c2e4c20b6e8e5e48087196e2
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nginx@sha256:fe6e300f3276d6431818d92ea79470ac6c6242dd50affa51bdc7b3deac1b2390
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nginx@sha256:3ef25591b0afb7d6ce3b83fe9e791381de04b435c92bcee03a99545292b6c2df
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nginx@sha256:8876cb7f64afe2d9de9ce9166f957f76cdb7c015ac8a2b1689753f52378fefba
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nginx@sha256:231bd38c6ce6cf392d4444e4d6134a669b44bb84ac5c475788558d8b9e1cfbdd
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nginx@sha256:84d0354052bbf239bbbfe872ee9be9ab0fede8e373b6e6ace843afd8ca33f75f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nginx@sha256:095e52cfbba3613a79c48e2d8ffa2f6adec50abc779cf3c3bfd0d6d651ec72ae