Sign inSign up
Cert-manager-webhook

dhi.io/cert-manager-webhook

cert-manager webhook 1.21.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.21-debian-dev, 1.21-debian13-dev, 1.21-dev, 1.21.2-debian-dev, 1.21.2-debian13-dev, 1.21.2-dev

Index digest:

sha256:091226b6ea3acf8353fe15e11702defaa75c2fd24cb8c53e279766370af46361

Manifest digest:

sha256:985be70d8995110a616f259c9d2b40a48df07d90afe2bf4e8dc3cd3cac57da0c

Size

55.88 MB

Last pushed

6 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cert-manager-webhook:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cert-manager-webhook:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cert-manager-webhook@sha256:9c957285065cd27df8ad9e9440385a28726c8eaaa8a43e50cfb0b027d6420442
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cert-manager-webhook@sha256:7198510bee0ecbaad1979a55f78c383bbbb5b3a429b289718245e856dc7a8647
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cert-manager-webhook@sha256:1e52d1def24be944300a371d3ae87a0879ac881ffd465b30d55fa080f36580ac
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cert-manager-webhook@sha256:d61ae9e2796b57ff9649901e9ded77f1eb1f3eedb1661873ffe9f6816d1ba2f4
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cert-manager-webhook@sha256:c7bab0f2f9249689d523140b905aa4ee60dae0946f856b1ceb33583c24ae48df
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cert-manager-webhook@sha256:86ebc5ca14d85311a621fcf57d672c0ef9a369c58e16f6b10d0707cad6af71d1
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cert-manager-webhook@sha256:563d90332a69082f6a40a2acab969e257289246d804c65e06e34cca1af9c6828
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cert-manager-webhook@sha256:1b52a1a3c607b45fe33dc23227b77a054dd9c0a18b6197a730c4bbb419b4f9f7
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cert-manager-webhook@sha256:38ba24bda49b6fc48fe1b322c594f71aaa369b6640cfd76b6efbaf79f45a8732
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cert-manager-webhook@sha256:0d32f3660ad1103e83c543aa749da5ab39649f307a84b3249f10c593dc646fbe
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cert-manager-webhook@sha256:a27bc271c9d08a5a7082559188a9ed383fe1957a24c3267ce6d40745d48a5764
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cert-manager-webhook@sha256:7418a196bc969c2a25963acffa7f63814b49d7dcd5e1336fe502c57001353a9d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cert-manager-webhook@sha256:682ee5978ce5ee13a5e2d5e581bd0142a6aa5b014705a438f183ff810a7c7cd2
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cert-manager-webhook@sha256:2d76a215a8ed1e96612205ac9f02eef29cd2e15651abfd6c2d3bc20a45645724
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cert-manager-webhook@sha256:770d8aa523bdb4124b2a88e9a034b5aa8c0095d9b74fb8c912d81c91432b05f1