Sign inSign up
Amazon Corretto

dhi.io/amazoncorretto

Amazon Corretto 8.x (dev)

CIS
linux/amd64
alpine 3.24
Tags:

8-alpine-dev, 8-alpine3.24-dev, 8.504-alpine-dev, 8.504-alpine3.24-dev, 8.504.04-alpine-dev, 8.504.04-alpine3.24-dev, 8.504.04.1-r0-alpine-dev, 8.504.04.1-r0-alpine3.24-dev

Index digest:

sha256:794564a49d0957781bc048512e1db9869c01703709d38196d711e66eb51ba71d

Manifest digest:

sha256:6b71b362b2297c8b3a1206e5d85d281b07c8e547999b5b97fe7f607cac43a9da

Size

90.11 MB

Last pushed

16 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active until Dec 2030

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/amazoncorretto:8-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/amazoncorretto:8-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/amazoncorretto@sha256:7bbe6ac605f86df8778f25a29392a9f5ef117a1f1288aecaa6b956de01c8f970
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/amazoncorretto@sha256:f0432044557b6530d401f2ee40e718f4875fa462e3b310388e1e33a30308671a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/amazoncorretto@sha256:a4231e3e52412482dba89bc3e3876eed3366309018adf56890f1e47b6dc5d083
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/amazoncorretto@sha256:23ff1af7c38ae6d00f49b8f9de94bdf3c1b41f615f4e9ffd06519f1a022e971c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/amazoncorretto@sha256:3f27676ee7c0fa5e1cfaff7d8af55cdc68f5a3adc1c01c9fd67a36225f39bf44
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/amazoncorretto@sha256:ddfd519375b0b28fea9c933646f4dddf0ba2c24a5e13633aa6f583752b9cc019
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/amazoncorretto@sha256:7c3a2750b04dbf9b1c78dfcfc81ae66522fb4e4d03a8c6f3b1df3da74da6a5e2
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/amazoncorretto@sha256:43ff34a7fb2b2b331fd164c061a38b54a5e649b9fb44bbb904f346c407cf04d3
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/amazoncorretto@sha256:ee4c81ce44509310404d73f5ecf2ecea4dcab631f8624457301001e683d47824
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/amazoncorretto@sha256:3101fa8d6857603d176b4e5d466a847badde853a0a1605c11bc4bccbcf7cf850
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/amazoncorretto@sha256:f2deb8aec597604622af15ddb57ea273e975fb5a887e90cb379bd1c856fea64b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/amazoncorretto@sha256:2c6207e2d901570701364877d89d0e337456e9449743ded801fad78039cbb0d6
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/amazoncorretto@sha256:12896d79562882d373ac537709e0cc4de93c4f45c581a86048b3a9cae25be9a9
SPDX SBOMhttps://spdx.dev/Documentdhi.io/amazoncorretto@sha256:ea3a21a0d2366a1b9c08b80c419eaa57262a1f5cab8583071981f3cd3313a095