dhi.io/cosign
2-debian-fips, 2-debian13-fips, 2-fips, 2.6-debian-fips, 2.6-debian13-fips, 2.6-fips, 2.6.5-debian-fips, 2.6.5-debian13-fips, 2.6.5-fips
sha256:e75afadedd86f7c6f6fac0c6f0bad40ffacb3c4a8468f87d7fe9e31b54337ede
Manifest digest:sha256:4b4b7a33582c1c03cda8bd3ccf6a7a7e5cf07c2b45012174572108371839ab5a
Size
33.46 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/cosign:2-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/cosign:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/cosign@sha256:e391c7f11e5e91ba8428d6fd96d0a40744f9ad1ac729de5520403993e91730fa |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/cosign@sha256:ce2b62b6272761e708f16d09334f5b3a59b1be1b45a3834ec5beb085495ddbb4 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/cosign@sha256:c2f374f8849b760cf88ff2380ed7ad4d8a989b6b716eb4b53b26af15ab367c72 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/cosign@sha256:16219ae21f9e73847af614397a68957f9fdb4763cffd5ae08da490bdbeecf628 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/cosign@sha256:861d21ecac1b60a347e6bdc2db37e38547b18522928423de5207237fed17c181 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/cosign@sha256:d96122136645d34ce5241c46426197cea0d3ab04ed231fd02b704a6ca556e4de |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/cosign@sha256:b26c9500f721ed6c4638ab2328ea11573bd4ad54039ff71489d4d37a64bcf35d |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/cosign@sha256:597140b0c6934aff5d1f37a0af55d0b041ac3d22e5e5f07b1748d76c4b30667b |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/cosign@sha256:ff12b4d1e423d7fbbe2ea1cee4fb6b650b3564a0d8d206f13ca4ead43c4160d3 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/cosign@sha256:9d91b2f0e87bb098436f1c54e919de9f4f982abaec98ba9409f5cfc875e8195c |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/cosign@sha256:d21820d45f22900c748275a09542eab6851879d548b2b055c24a84f43a108be5 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/cosign@sha256:6860de60557649a8cb7f921b0848c1a9bd5750bab9b1516818987fe938d907d6 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/cosign@sha256:a82ecaa42092dc341485fb9a6e188510fe8a04a82e42bbf86ec4a86b0eafdd00 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/cosign@sha256:74ba8a9625c78a0e617c27d3824161cd5980b0879d8c994be1cbebf6ead93e7c |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/cosign@sha256:51dad53d32074e22921ce9efb03dc01b54687a9346ea284684e3053d57a2fe75 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/cosign@sha256:6a69854c137a407bd5b3c7b271a0b273dfc84630be1b742c55d1bb30e9f83c87 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/cosign@sha256:7f8380167a1ede950ac61b590a10b5dc31f865632b437ded0d2c9eda91107c40 |