Sign inSign up
Composer

dhi.io/composer

Composer LTS (php8.2, fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.23
Tags:

2.2-alpine3.23-php8.2-fips-dev, 2.2.30-alpine3.23-php8.2-fips-dev

Index digest:

sha256:0be24381dcf7f70548ba3b332d0ec411f38e120d6b6bfd6d50c8b9d969dfb186

Manifest digest:

sha256:119e170bef31bd00eca968c1630a9776c52993c8dd784f3e33faab3206265a2f

Size

50.01 MB

Last pushed

1 day ago

Vulnerabilities

0
1
6
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/composer:2.2-alpine3.23-php8.2-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/composer:2.2-alpine3.23-php8.2-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/composer@sha256:bb127460569ed254d34b8fcb41bb2280e198bd41153ae7038bcc7814537a34c4
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/composer@sha256:cf2538a0351225332d91a325e118019436fd94ddbeb80c1c6d8ed08740f073da
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/composer@sha256:1f3e6503c820c6e419403d3a64cf856e26da53969b133280da8677acba2569f3
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/composer@sha256:57d7587194885ff1ff393bcfe0f1152ce8bb368f0c4bc3a0b8e29e87bfe57d31
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/composer@sha256:381456359cda1389a1bf893b85971006d7846de281241996018d016af8c4d643
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/composer@sha256:c707cfb253737a12380df2e575d9972fe262015a48672a93b3186ff89425469c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/composer@sha256:604807b870f63ed092e2ff515efd920da8d9fb1da3daedffca8d65189b47f017
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/composer@sha256:bb51d90f7c73c365d54bfcf9c7c00fee06913404ccf0a2ddee986f53430f645f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/composer@sha256:626b3c7084aa5b81c9ad5625cf0ad6c9b4a56e830344a03b9e02343ade55c1fc
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/composer@sha256:1889e7677a7606da7ec4e8f9f42ea22b1f96dddee093b458aff01457a4d5c680
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/composer@sha256:7f0cb2d475fe102154289e4add0eb894953efdbb87815929d7dd8a9a40142c0e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/composer@sha256:3262cdd6b6ccd206d6e9927f4077e3ff78fc3f767ca9e5b30f3190a1d9068ace
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/composer@sha256:78da03b822501c2158643f2c0148a40e555e926d7576fee46885dcc0dfc6ceca
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/composer@sha256:beb66c8ddb3e103e7d9f9b36fb1a21908a5a6c4b680eea687bb3bfc6b674f296
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/composer@sha256:251e6b1dafc65816854014a1db34fbdef2649ea5843f4dc7e4daf05101d449d2
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/composer@sha256:a88706652980cec7f266f2cd3fec564545fa740d68b028ecf386f33589ba0936
SPDX SBOMhttps://spdx.dev/Documentdhi.io/composer@sha256:55422ef34177951766a2fbc2567d1ebb725413e57e7c131d71425d873933a23d