dhi.io/centrifugo
6-debian-fips, 6-debian13-fips, 6-fips, 6.9-debian-fips, 6.9-debian13-fips, 6.9-fips, 6.9.7-debian-fips, 6.9.7-debian13-fips, 6.9.7-fips
sha256:d59016bdd4c22584b4c0b427df081203254a5eafb8105271c12e998ec8339e0f
Manifest digest:sha256:ba59f01a396d6ba5e3cf38232404bb67296358670fdcae7ab1fb142ea733192f
Size
29.89 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/centrifugo:6-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/centrifugo:6-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/centrifugo@sha256:66fd47b12e415735bda328b108a2e9f52d6ed9b683ff91f9c3407c3f4a203eca |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/centrifugo@sha256:384adc793b08b686cc52ffbb7d11eb184756d8ae65a8be1fc1b8179d61b5095d |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/centrifugo@sha256:aad198905acfa5ca23b04525020d85efd2278239c83d342fab44d6b49d47a89b |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/centrifugo@sha256:6f21aecdea5e12c3ea9aca677bdae8a6bc9dc5657b753c995b73c57214ad9d94 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/centrifugo@sha256:99d604218436a1e58408b68102f28e609e2d06d9527e4e72a076270e84380d14 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/centrifugo@sha256:1687c33636bdaf816a96c06febdc9dc458bcff3ccb3a0fb3461d7c935bbba55c |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/centrifugo@sha256:5d9fa879594e30e8acc68c9d5b5807e8f179c9feb36a58fdac1166c45105575b |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/centrifugo@sha256:5097db3e4575cc7fd3afc46958a19e882fc2c396cba0a3bfda3285b5de810cca |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/centrifugo@sha256:b754186c02921273e9c8de27dab4c08645ee5c220301b4db3d1a98a0c1285cc9 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/centrifugo@sha256:81e04c9679076b9600e21ff2c1d77bcf34140f28971319f34a5684c913e01f63 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/centrifugo@sha256:e127559af348f2035973c539fde3ec67a8482e88b981bbd7e7f581b5df0feb10 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/centrifugo@sha256:22f72749c26b1b3c124b58b64004fa555ace331838f3a8cbfc078af4fb0bad52 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/centrifugo@sha256:bb1ca7be6685931aa579d679ad7669547a5c2017737f6b26183596e0313f5105 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/centrifugo@sha256:306a2a0a82c2e33395c9903645404282515f2f793de0b64c822b29dc06b27700 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/centrifugo@sha256:6addfc9c9ce033f3ad5fc516edf86d1ac3b2c044340a92932e949f9de4e54f90 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/centrifugo@sha256:3fe507b08caad753bb39c3b4dc0dfebc41746551fb5c3d30b362a1d0cc2cec35 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/centrifugo@sha256:e7028f66fa4a3f09e1d2b81d1e14789d5a2093937838d33cedb8c77066a83708 |