dhi.io/cert-manager-webhook
1-debian-dev, 1-debian13-dev, 1-dev, 1.21-debian-dev, 1.21-debian13-dev, 1.21-dev, 1.21.2-debian-dev, 1.21.2-debian13-dev, 1.21.2-dev
sha256:091226b6ea3acf8353fe15e11702defaa75c2fd24cb8c53e279766370af46361
Manifest digest:sha256:985be70d8995110a616f259c9d2b40a48df07d90afe2bf4e8dc3cd3cac57da0c
Size
55.88 MB
Last pushed
6 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/cert-manager-webhook:1-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/cert-manager-webhook:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/cert-manager-webhook@sha256:9c957285065cd27df8ad9e9440385a28726c8eaaa8a43e50cfb0b027d6420442 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/cert-manager-webhook@sha256:7198510bee0ecbaad1979a55f78c383bbbb5b3a429b289718245e856dc7a8647 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/cert-manager-webhook@sha256:1e52d1def24be944300a371d3ae87a0879ac881ffd465b30d55fa080f36580ac |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/cert-manager-webhook@sha256:d61ae9e2796b57ff9649901e9ded77f1eb1f3eedb1661873ffe9f6816d1ba2f4 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/cert-manager-webhook@sha256:c7bab0f2f9249689d523140b905aa4ee60dae0946f856b1ceb33583c24ae48df |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/cert-manager-webhook@sha256:86ebc5ca14d85311a621fcf57d672c0ef9a369c58e16f6b10d0707cad6af71d1 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/cert-manager-webhook@sha256:563d90332a69082f6a40a2acab969e257289246d804c65e06e34cca1af9c6828 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/cert-manager-webhook@sha256:1b52a1a3c607b45fe33dc23227b77a054dd9c0a18b6197a730c4bbb419b4f9f7 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/cert-manager-webhook@sha256:38ba24bda49b6fc48fe1b322c594f71aaa369b6640cfd76b6efbaf79f45a8732 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/cert-manager-webhook@sha256:0d32f3660ad1103e83c543aa749da5ab39649f307a84b3249f10c593dc646fbe |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/cert-manager-webhook@sha256:a27bc271c9d08a5a7082559188a9ed383fe1957a24c3267ce6d40745d48a5764 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/cert-manager-webhook@sha256:7418a196bc969c2a25963acffa7f63814b49d7dcd5e1336fe502c57001353a9d |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/cert-manager-webhook@sha256:682ee5978ce5ee13a5e2d5e581bd0142a6aa5b014705a438f183ff810a7c7cd2 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/cert-manager-webhook@sha256:2d76a215a8ed1e96612205ac9f02eef29cd2e15651abfd6c2d3bc20a45645724 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/cert-manager-webhook@sha256:770d8aa523bdb4124b2a88e9a034b5aa8c0095d9b74fb8c912d81c91432b05f1 |