Sign inSign up
Cosign

dhi.io/cosign

Cosign 2.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips, 2-debian13-fips, 2-fips, 2.6-debian-fips, 2.6-debian13-fips, 2.6-fips, 2.6.5-debian-fips, 2.6.5-debian13-fips, 2.6.5-fips

Index digest:

sha256:425e646f8f3de0cbaf239c2e75fb17550a156981fbe64963e0928f7a9dd865d5

Manifest digest:

sha256:05afb7869d943f47c1cf33c5705eb0a852add2990ebdec8418f64adcedfc0c95

Size

33.46 MB

Last pushed

11 hours ago

Vulnerabilities

0
0
0
0
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cosign:2-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cosign:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cosign@sha256:9528ddc1b9646128fb7e9c00314148e95f88c3df1c492fac218c68e7e0f6b21b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cosign@sha256:e6467e842c896c86a5c0b1dd538d4f5b80332a6c2f9b4952e93642d052168fac
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cosign@sha256:098fd890374bf0469bfa91497376f9cff57d7508e4d75a76c937ff237b84b8e6
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cosign@sha256:c64be494fe849141c42ef9553a3ef47c4c92edde90fd26c8464ecedef093a1ff
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cosign@sha256:ffb120bd9577b3895395fa56728865d21e62f8c4bec624586b951104cec7c139
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cosign@sha256:8c4b435027d13012baef1e55a8fb2dec948a49b0ce0b6d43e3347e821c96955b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cosign@sha256:f3fb7a35d7cd461b1caf218a1cc3db565100397ec39267c4e6c5d19120480849
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cosign@sha256:2c41ab3f1a90b600e8d0b2bc52e140fac8f6f7f5f3d9e012ce201e1da7a6e906
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cosign@sha256:477ce64315b76f1be569c37108852f1f7a912afc8c98c5dda8f4a27f330a6bf2
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cosign@sha256:74a704e1124a4d1d51e625aa4694ed227d7dd8a83d3c6fccf9fede5d9632340d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cosign@sha256:0ac4908e5bb179ac19fc7986dda0e15c88a84a4671f72ef2a33d9760ad27f967
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cosign@sha256:a027af10e053ed58bf0a9af3b69614746bc9ee8aa7f3d7cea2c37ee32964b4e6
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cosign@sha256:fcf37cca95e450997894a54f2a577ee4f2c1a4b5ee6662c12088bc51f88f5af1
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cosign@sha256:c0c172033f91ce29c132cee613c3273ebdfb8887a29819219333811e702b22ca
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cosign@sha256:52d56ec481ff7a373935087bd6082aa799397318b1087d0d33e8e839f6c75eae
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cosign@sha256:65a55a4a9cfb0a994ba24d4a9932a5f5847f8cac377a95f66c5970ab5901eeb0
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cosign@sha256:410e86aec02ec82b2b6657d12df7d1f247f8441e34d4f8a82cff07dac5ef4eab