Sign inSign up
Eclipse Temurin

dhi.io/eclipse-temurin

Eclipse Temurin 17.x JRE (dev)

CIS
linux/amd64
alpine 3.23
Tags:

17-alpine3.23-dev, 17.0-alpine3.23-dev, 17.0.20-alpine3.23-dev, 17.0.20.1-alpine3.23-dev

Index digest:

sha256:c4e5227ebbec509c30f257bd0f9b7f784d2a8c7fdcb400f55c5cbdd90a7df7f9

Manifest digest:

sha256:6a39736aa179b798122b8d1281983383f2ea56905f1f32ec400d99002475090c

Size

39.90 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
0
0

Support

Active until Oct 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/eclipse-temurin:17-alpine3.23-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/eclipse-temurin:17-alpine3.23-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/eclipse-temurin@sha256:01fe37fe5d5320038be08d26cd0150e47b5bbb3b2bef4733303b98d3a2668ecd
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/eclipse-temurin@sha256:6ab54838a8dc471ba10574f8a5aca18f3eccfea2289a5e6f2bfa4bfdc83e60fc
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/eclipse-temurin@sha256:67a8615ecf0721dc1755e9e9eba6c57ad571377202e5809764ddfa1b1dacd6ad
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/eclipse-temurin@sha256:cc948c62b8ac3b7d12d70b42b89004acf6df26ff8c75560a7555e1180c9545c7
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/eclipse-temurin@sha256:4a0c1d1931883b7d25874b6e69e4b03a8e2762c3aed96b8f23993a57ade79e70
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/eclipse-temurin@sha256:9199e4c4c18b2dd66e61df65724fb3e59f0d692c83c8a3353a04c8b6f01bc7c9
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/eclipse-temurin@sha256:2354a292a60f9813cd28d901974cdd278a3a4273a40ae9b4cb7fcdfb34b2deba
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/eclipse-temurin@sha256:9acf69c00c073270db75e0cead55ac7414f3a2c483710b5d8a48425a158f7af1
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/eclipse-temurin@sha256:36e5ce649a2ba47b561f02aab42cd82e0e31612685152c95678deb6e4b6a54ab
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/eclipse-temurin@sha256:f7a24322adbea386eb8a48ad24094d3815f23d787a27daed597119cf03a42ee9
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/eclipse-temurin@sha256:5fcfffcd33323b1192f72abb7eca8ca28cfda78855ba2c1d3347c955486a826c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/eclipse-temurin@sha256:072f65e984981d7bfb74ee205df767d3e3fadcbc4d076269b85bfd3cbcda7712
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/eclipse-temurin@sha256:1f93a6f9ffecfa6acd1f55b9cd26bb68b79dffe019dd663682857301a360f5e0
SPDX SBOMhttps://spdx.dev/Documentdhi.io/eclipse-temurin@sha256:d1d2c2960ed241a04b1cc62083e1f87644e53615bf822c9db1e3f217c3cbe52b