Sign inSign up
OpenBao

dhi.io/openbao

OpenBao 2.x

CIS
linux/amd64
debian 13
Tags:

2, 2-debian, 2-debian13, 2.6, 2.6-debian, 2.6-debian13, 2.6.2, 2.6.2-debian, 2.6.2-debian13

Index digest:

sha256:8adb2af31a3039c978a43608b3735d4e44f85c1bacd444830bd1c2bb7a9e4f1a

Manifest digest:

sha256:3bda81c0f226fa4ac288708f15033e8d80973b9f587a2da494d18dcabb4e1224

Size

33.43 MB

Last pushed

18 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/openbao:2

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/openbao:2 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/openbao@sha256:134dc93e68d4777fde79e9756b074bc8eb993be8a0899893c9f27c1d8bed1369
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/openbao@sha256:0e1656263f6b3de2f5c3e0e01bba67d9c1154a50b7754c904ead6d53166c1e9f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/openbao@sha256:74e71069a54106ab759c175b0c911893273c4ee9f3b785c7c13f914775a788a5
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/openbao@sha256:01dff2cc17f67f59e6981123322fc7b9c94b15550618d1681512a097d3390d6b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/openbao@sha256:0e86d8d2ef42b32ec294cd570503b1c1cdca08e6eec76f3a89ddcc5023dd2d41
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/openbao@sha256:45f16d042c1368ee8300e4787a3c3015a414a21957b40d0bc5df6dacf2436003
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/openbao@sha256:47dfbb5d402bc7b25e6cd38c7462a3d957fb09bb116b777da4bbb51217fbc8b2
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/openbao@sha256:5e38d1a568273fe1cca315e524c06f1a59eda5d99279d6386266930a84f7422e
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/openbao@sha256:53433e0e1e116bd7c15adc44433ecc19d89aa49cc0471a6c25a1f012d0619c07
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/openbao@sha256:e403d31ce3d70289fe7c10e0028482a0feb8ae08c7d708dbd8d629e64c042015
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/openbao@sha256:5bf6a41418b8bf998b55e24c1b01d9dbd30db9a758c17fc0689a163e45ee6096
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/openbao@sha256:40649a626c83ae6ab26e43bf41c2c02f22c8073ebc824a2f274e1ae1cae56854
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/openbao@sha256:d316737f540f048d8df1664cbf00912c38cb9c2ef71a9f6c3448294544300091
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/openbao@sha256:40e6c047996ce6970ee91e1578ea516bf52a453a1ef33ac575a96f4f57aafae9
SPDX SBOMhttps://spdx.dev/Documentdhi.io/openbao@sha256:0d2dedbc3cc2d9dbbe6e4a106bd178d759451c5de49cba7d7b3b80c8b7e0abcc