Sign inSign up
CDI Upload Proxy

dhi.io/cdi-uploadproxy

CDI Upload Proxy 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.66-debian-fips-dev, 1.66-debian13-fips-dev, 1.66-fips-dev, 1.66.1-debian-fips-dev, 1.66.1-debian13-fips-dev, 1.66.1-fips-dev

Index digest:

sha256:393d2c3a621775db2b1f5eaeeb2eff60a9295c9d10ba0e2ca5eca8b7485108b0

Manifest digest:

sha256:3ef818119279fc45661ece2c07cd5cecc70d61481e32df731495c491b2401585

Size

48.43 MB

Last pushed

3 days ago

Vulnerabilities

0
0
0
1
13

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cdi-uploadproxy:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cdi-uploadproxy:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cdi-uploadproxy@sha256:ac202d25e458d75c53a50ee2de9be3292b9876cbcbb513920a860a770113266b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cdi-uploadproxy@sha256:61d2631751dedcd9036913b14c1536986385f14b84e42925f0016a6dbd945e75
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cdi-uploadproxy@sha256:a00e647abff7320fda5b0dd2f3d636872e5e715ff9da69c2275a69932f3cf69c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cdi-uploadproxy@sha256:6d5ef556432e08d7d009e8af2c05b0514677f9a154449a2abb932aef0b4c1f7b
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cdi-uploadproxy@sha256:03739a20bd433247c998f264518a87b98b9bcaf995cfe0663899cdf4b21973fe
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cdi-uploadproxy@sha256:b847f4ecf6794dc8cbb062bffdf3cb4e3c9468bd3064d076b26aa29d16cea4ab
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cdi-uploadproxy@sha256:0da2a0fbb920510237458e924bcf914de79c26dde18da75dfa1a82b345e5d88d
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cdi-uploadproxy@sha256:e6c0e8aec33bd5d8be9975d71b103a6af5706c2405c53daf7364aa4e0eeefe22
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cdi-uploadproxy@sha256:8db6cd3369172528c2f41c342f9f813e0cedb43ea420cec86bcad29c35aa62b1
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cdi-uploadproxy@sha256:fca1f4fcff59d0335b7ccbd8ca0fa637cabebbcc2080e78f12ff252c385485f0
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cdi-uploadproxy@sha256:fa1354fc6bb4ee8a2c0bd43c169c0e83af156a8232d24a35b0d9df5456e9f477
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cdi-uploadproxy@sha256:2f9f5d1a2f46e411455cf1140cffd1f3d9b3d771fa998c6fc07bd817f3fb7423
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cdi-uploadproxy@sha256:c43d1e5c679a87f0ef399c6ad3d88738a9632f4d1e0248dc63d211e56bb2163f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cdi-uploadproxy@sha256:974a2e413054a6a72507b2f9517e0a04e5ecf8b22f32bd5c2259564f5ecfea2d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cdi-uploadproxy@sha256:e497c9fcba76aabb4890cde639d3b68cee99269f6e754b7ea3f177d52a8cc6c9
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cdi-uploadproxy@sha256:7ef95368901e5f70f7c047714b8c18107c663d26ff0c8a6b0665103ed548fa38
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cdi-uploadproxy@sha256:85b83938bef45c8dcf10cdb25779e86d9ab68bf2c98168d7d9a26cb6070a08b4