dhi.io/external-secrets
1-debian-fips, 1-debian13-fips, 1-fips, 1.3-debian-fips, 1.3-debian13-fips, 1.3-fips, 1.3.2-debian-fips, 1.3.2-debian13-fips, 1.3.2-fips
sha256:db184f3b0e019daae7ef4bafc414c96ccd7bce5752725c4b0edc55cf85ea0fe2
Manifest digest:sha256:9ee5d7c0f0196fe65b8f3c2fd818fa86f4968332a9dd6224bed3b86fa01530c2
Size
61.53 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/external-secrets:1-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/external-secrets:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/external-secrets@sha256:c48dab9e83bbf61e62918758a0341a7502cf9a423d609512609d323cab87ba7b |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/external-secrets@sha256:86b97607dd47562c4b3da588992241d459ed23f512b4dbbee24cfba329121be4 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/external-secrets@sha256:63335eb05447174905e9833ff11d1518d39d958a3ce35b8b7644c031fc361952 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/external-secrets@sha256:7c141e3946badbe169b2264966af5e1c6e1d914fa2c7e3c284707242acb7e9d0 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/external-secrets@sha256:a07fba51a692ae5c09fdda2d7964cb62cececcabf95ffe7f613d64ef27ba57dc |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/external-secrets@sha256:8feceb136674ba46a2178688cebdf1dc98bc82fef2b44c854c845f41550dc93b |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/external-secrets@sha256:3516247cc17a3be34244e1301715950d85ddcbb44cc9a028d9c771710a5a2ddc |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/external-secrets@sha256:0c32473b50fe54aacc51876e71d0dd238f08f2ac08ac2197bde8ab0045de7226 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/external-secrets@sha256:2533964c9c2cd6040a62f5ffddff00959a96e8c8b10450f6ee8b194f7f6b2f09 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/external-secrets@sha256:9db744916a1dba2da84ac7dcc39cfe9cfdd27ad99732edee988cb3a98e2392fd |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/external-secrets@sha256:0b906223cc1033c96d4ea8da154699adb1500a8cf6d726cc1504a8d95d27f73d |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/external-secrets@sha256:2ed4b46d04159cbf4e9e38195a8da6bd9448002c70e97df18609f36cae25e42b |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/external-secrets@sha256:a3ab1b54b2ceac11cd54e1b00562808f60b1cf0907c42944351b38e1e9081c6a |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/external-secrets@sha256:c50930621944cc10a209393465296a8d45d52ecf26b985d4530fd772cb3c0497 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/external-secrets@sha256:6d558ca5103ebeac1da26fa4c5d57c4f9a9002a413512999ad5aadc72b5afd99 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/external-secrets@sha256:5ab1f71870f0448f5b85fe6b6c460afd184a0e54f9355b9e6ecb2d2eb77c8126 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/external-secrets@sha256:1287c2845ba5aec2de9a45f0bebc9b156f6032b75ba3fdf2fc5001c2cc738c81 |