Sign inSign up
Eclipse Temurin

dhi.io/eclipse-temurin

Eclipse Temurin 11.x JRE (dev)

CIS
linux/amd64
alpine 3.24
Tags:

11-alpine-dev, 11-alpine3.24-dev, 11.0-alpine-dev, 11.0-alpine3.24-dev, 11.0.32-alpine-dev, 11.0.32-alpine3.24-dev, 11.0.32.1-alpine-dev, 11.0.32.1-alpine3.24-dev

Index digest:

sha256:5a5403b90428c3f5ce666cc0a4655322e3dcaf1c87da29c21155415db530d233

Manifest digest:

sha256:cb1f884a1d0b94b23573bcedd0527b3ec0afb05e499d8895425136ed56e8ab44

Size

36.85 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
0
0

Support

Active until Oct 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/eclipse-temurin:11-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/eclipse-temurin:11-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/eclipse-temurin@sha256:0275e46f7d5c75984b426f34f6aa8a1112d31a0bb56b95941098b34047e4a3e2
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/eclipse-temurin@sha256:58c8b7ac5ed97c5e232eecf0b53914ac60f37adc1ec71e0d32c0353f6cd6c42f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/eclipse-temurin@sha256:c9ec991165712e359f67e0124528f1d61036f193d7b5923b0c03d389d85527a1
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/eclipse-temurin@sha256:ba88cfb620453cf132898f6050a950af156bacae320f5458ad7a83f4e2645cd4
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/eclipse-temurin@sha256:72136183537e14c8abde75f79317d8be0e43d79a3ae007781ac4378d0b633f86
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/eclipse-temurin@sha256:5163df9846391695f047f48f9d3183bcedfeefa6e3b3e9930f61d90f083f56a1
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/eclipse-temurin@sha256:736dec9b7aefaa6282d613af496828db0b28c2781fa730c60ce08d26196eeceb
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/eclipse-temurin@sha256:af1ae0b0201e88937dd92068734cf3e961e7d12fee23acd0a5623d71588beedc
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/eclipse-temurin@sha256:5eb5f7405e6955557395664514cb423475bcfc1f984f812cb9fa820c308fb601
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/eclipse-temurin@sha256:5c389ad42a8dab758a5b6f13ed212b1fef10f0c8cc26c3d505d6139fa56b6061
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/eclipse-temurin@sha256:281ab4d1f24f2455285f0d6bfb3a17a702ef8b6c869cdbe2bab619cdf285a818
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/eclipse-temurin@sha256:9dae90f1c54194a8f805cf7dd7c707f089b750d9946bbc3723e29608d521506d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/eclipse-temurin@sha256:2f0644be8fa495eb31844b26467bf89d9e3722d9757ebdcab4fd07f2e7209ec1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/eclipse-temurin@sha256:b046094e45e4dae1defffa048e176d02111bc30839840824b46d34465101f9d3