Sign inSign up
Eclipse Temurin

dhi.io/eclipse-temurin

Eclipse Temurin 21.x JRE (dev)

CIS
linux/amd64
alpine 3.24
Tags:

21-alpine-dev, 21-alpine3.24-dev, 21.0-alpine-dev, 21.0-alpine3.24-dev, 21.0.12-alpine-dev, 21.0.12-alpine3.24-dev, 21.0.12.8-alpine-dev, 21.0.12.8-alpine3.24-dev

Index digest:

sha256:cbaada2d720a89e5f2424fa8debf2fd65160fcbe1e51819fc832a76616717f03

Manifest digest:

sha256:2aa81bde26286db9725220d170d4bd896b8d5d1d3eeecfd3e9ee49b214d58a88

Size

43.85 MB

Last pushed

20 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active until Dec 2029

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/eclipse-temurin:21-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/eclipse-temurin:21-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/eclipse-temurin@sha256:b600cbb5aafb19b1ddba67ec3794a0b719b08dafad78b0a0850aadb50aead2e3
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/eclipse-temurin@sha256:d991e5bd7144879fba3510a4dd964708689b54f6cb4e9fba9e95fac864580407
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/eclipse-temurin@sha256:6a6b50e1fb4c11e87305657244bbe95f735eae865d68da7b5f6d869dbde93d10
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/eclipse-temurin@sha256:cf3fb220815179a5f36de9ba84305c27a230c84d778ed1ecb2fdc1851ea37ce9
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/eclipse-temurin@sha256:eb020321d791607731b621b3535d5999162f50b70da03ebeb11faec3686bccc4
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/eclipse-temurin@sha256:91468493fd5b195ff22ce3530d55d90df880cdf803a44ee62d19c909be3047de
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/eclipse-temurin@sha256:504513a206896ba0d99cac612eec23af57cf277e8122148f5b66aebde4377b19
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/eclipse-temurin@sha256:506b83c46cf48253b7b50d6e153dda653c1a498344ccb70da2e3ebff32c1e719
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/eclipse-temurin@sha256:5b98de1f61201085724ffa5dfa2dc80c7269c13706c0e9ebeb9e63a119e56116
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/eclipse-temurin@sha256:c86900c4968faa0f6eaabe66ad8166cd109b9e1674aa1064b8bdf427852c1233
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/eclipse-temurin@sha256:ff2a3d85b865aa4195fa95136ec7e9486bfd876b783faeb43469900be5d69dd2
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/eclipse-temurin@sha256:876aaeedecd47720c8b6022ce9b0d02aba21e4f2e2d29befc9c6163de41bec47
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/eclipse-temurin@sha256:b4e578245c8338eb62a8c4b0bd2716ee0c22c335653608f87637a052ffa3789c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/eclipse-temurin@sha256:b5abc7893c29a7527747edc376fdcc9cfe5952ca5587e043415b2e649ced4978