Sign inSign up
Eclipse Temurin

dhi.io/eclipse-temurin

Eclipse Temurin 8.x JRE (dev)

CIS
linux/amd64
alpine 3.24
Tags:

8-alpine-dev, 8-alpine3.24-dev, 8.504-alpine-dev, 8.504-alpine3.24-dev, 8.504.01-alpine-dev, 8.504.01-alpine3.24-dev

Index digest:

sha256:0f10c7e5a5ac106868d933670c33755fbb5c29e9e5f886feed71a4da55da24da

Manifest digest:

sha256:ba543af88e3eaa09056152eba20434c1938497932be5cab88f449fdfdc26e9b4

Size

38.60 MB

Last pushed

2 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active until Dec 2030

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/eclipse-temurin:8-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/eclipse-temurin:8-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/eclipse-temurin@sha256:ee920e0e59752098a6c25936109e32af85a7dfc9d89b968eb34334788c4ed355
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/eclipse-temurin@sha256:607723c31ee3dc5fb4a869cda4b62dccfded8b6b91900a9337533946a47620f3
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/eclipse-temurin@sha256:06343254d8ab669d9c90c2d70b87857610743a3891860b055b329502f164de53
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/eclipse-temurin@sha256:887d0bcca65b3766579b613323b2f97c6f793ce9071c8734156be56b9eeea994
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/eclipse-temurin@sha256:a4576e694e00429c29efb49ed2dfdde15f9b6043ce32302c3cea1857e0cca8b4
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/eclipse-temurin@sha256:b647b19e50056b59037cfe51561c2cd02b1724475a5824945893191f7498a03a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/eclipse-temurin@sha256:c500beea7ea1fe2ea38a69c3e32fce62bc4618c34ce4031bbe7a99bac1421b2f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/eclipse-temurin@sha256:df6199c3d86a1421a347253b441c9058514f93eefdfe4765ede8d479db9206b8
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/eclipse-temurin@sha256:f009ff074d5e312f5bf0a72bbde5503878e3a13aad3ce35a54dc2baf01c96189
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/eclipse-temurin@sha256:5397eb1ac04b417ad3ca9a2f57ff20f59e3d01e2d6ae7b0160538b408e27f35a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/eclipse-temurin@sha256:0d30a99abf9114d3f3bfe0d4e81d25f48558d37eacfe58e32693d52702090cda
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/eclipse-temurin@sha256:d32563e9313ffb198a9786fe759cc9329108646812dd3aabc8f0d150f6e043df
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/eclipse-temurin@sha256:fcd8e26986a9b89628f23509430433b988465c95e1346945562f1291657e2545
SPDX SBOMhttps://spdx.dev/Documentdhi.io/eclipse-temurin@sha256:707c6d3ddeb9ca232c08fc2fc25a49770eed37f611bae1237cacce8e49983dd5