dhi.io/openshift-console
4-alpine-fips-dev, 4-alpine3.24-fips-dev, 4.22-alpine-fips-dev, 4.22-alpine3.24-fips-dev, 4.22.15-alpine-fips-dev, 4.22.15-alpine3.24-fips-dev
sha256:1021b37341a1de7cf178be87b0dba419ecee8856b31ef5560136cf1e7b13a049
Manifest digest:sha256:2bc84d14fcb743a4028d4423818e3938f045e9e03dd484e2642dd574ce74bf3f
Size
64.54 MB
Last pushed
7 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/openshift-console:4-alpine-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/openshift-console:4-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/openshift-console@sha256:20ea315b7661ded9d60d3a5ed171db7605371e9e9458fe435499ae86ae40137c |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/openshift-console@sha256:b6fcafb196c9e845250627bb58507fa7174e742028b3ae383c4817213d227f4f |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/openshift-console@sha256:228477692024008b008047f316a7559e5f195194a00e634550840af6537299ec |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/openshift-console@sha256:2fcf4f86f3e4f0fe22c87d7ffdd4bb2319528d857fc9c59ea51ad5df8cb7272f |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/openshift-console@sha256:b544952f8604a17f5699e8e15dfeb07a1abe493c9b5103a1a6335194728802df |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/openshift-console@sha256:997d05080aafe5e5765819937fa5783df5663a2bbf2162bc97a0374aba11be9b |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/openshift-console@sha256:682043b61e84d83091c28e0c5c39845328b560b4b7f59f8fe1e9a951ac4c1e25 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/openshift-console@sha256:a9f366f0685c561744aae583565e932c20554b13c200fb11602f10999ecf3125 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/openshift-console@sha256:03cc209aab10e5021f30810610d282bbeecbf0922e68daf97a1ded06b257183c |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/openshift-console@sha256:d8fbd34e8ae8db1364c9073213c52de226ae0161d180658ebf66e05364924809 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/openshift-console@sha256:6bbe39413935808293d12c24f2585b0e6e992b65c397a99f6eaa4cfd50abb15c |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/openshift-console@sha256:0c48ce5a8ebe5468e98d5eda3cb3db5c9e7e6892ba3e8f559ae922c71196d73b |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/openshift-console@sha256:e1a5a5648681e205b0fcfd716540df489cd332db759c08f84431aaaa9d396062 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/openshift-console@sha256:078e1d4ea4bfbfa6a1a70eb0fb69cb471a8c71b681180d2ab6e6be4b821c2a30 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/openshift-console@sha256:eeb6912d2baac2550127b86fd8168c9eb55eb24bf8d95da51e039d25c4abd30a |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/openshift-console@sha256:35853e199bb95065da6995b50441f50721f573c60db278a5e0bd3591a650c2cb |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/openshift-console@sha256:76b49783756e1d1aa310c1049dc9e8e325f26f54f4e0165b636d4a42a0345dd0 |