dhi.io/forklift-ova-provider-server
2-alpine, 2-alpine3.24, 2.12-alpine, 2.12-alpine3.24, 2.12.10-alpine, 2.12.10-alpine3.24
sha256:5beffe5b96319cd57889dc312e9083df2b0d46d9eb8ef3a909f0d08f98b2fc8d
Manifest digest:sha256:75e72d56f0a29b1a2309f5050a890d9cc03aae5ecc044bdb1e83a935e208e2bc
Size
11.37 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/forklift-ova-provider-server:2-alpine2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/forklift-ova-provider-server:2-alpine --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/forklift-ova-provider-server@sha256:e276d2ed4580fb102d20502c4b126c359ce607af45c99abaeb28f645350a15af |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/forklift-ova-provider-server@sha256:5954195f0a208eaeeff3a30028352960ecbedeec00004ea17f14f5dc68bce215 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/forklift-ova-provider-server@sha256:830ce3e5208a90589adfd38b27d7c73afca0c0bc85cf5075f874dfa4e703a524 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/forklift-ova-provider-server@sha256:196c9901e24ff33a50a9a2f3b286b41c762b260ca7057e64fa0f3f14180c33f2 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/forklift-ova-provider-server@sha256:8771985346dc740efc02d269e4b1870e2511b535e6446c52f1f95d84c1b3db35 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/forklift-ova-provider-server@sha256:5a66b31c415008a831c1c1f3fd4ebbfc953b4b9f2ece9875df015de46a068e03 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/forklift-ova-provider-server@sha256:4318a355a624b81d0e486ee51a7f287fbff2d15e9615e6e3400ce0f3990b474f |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/forklift-ova-provider-server@sha256:748029361ecfe90b5ddb95f5c257b81825e0d86ec39b851dfcea8fcf3ba112b7 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/forklift-ova-provider-server@sha256:7205eaf7d6008b9af077fab12f25f85f52817b7fe194d37fd46026dc803a30cb |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/forklift-ova-provider-server@sha256:7f2a09b453dd4b852fe13e4e515298c2fa868ef724b816df65d52552659587cb |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/forklift-ova-provider-server@sha256:94aa6190c0b064cb5b63f64e843b41943182f9501acc55140c3f28c2652a93e6 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/forklift-ova-provider-server@sha256:d4084255e1b6e4662e26f533cb0f86c6b7da1f71b4301e860e61c96303b45562 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/forklift-ova-provider-server@sha256:d0a3d1c56dafbc096f01bd0c6ed230f50500935f1a6040b9fabdf087535f5bf5 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/forklift-ova-provider-server@sha256:123cc19288ef6d62b6a95a89d977476f4fc6bf63a5af2c3ecb355b18b803a9a4 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/forklift-ova-provider-server@sha256:fd5ea6819a06273c4c47b238f18a7205a2cac3703838d11fa0ab653e34bbee67 |