Sign inSign up
Git

dhi.io/git

Git 2.x (fips)

CIS
FIPS
STIG
linux/amd64
alpine 3.23
Tags:

2-alpine3.23-fips, 2.55-alpine3.23-fips, 2.55.0-alpine3.23-fips

Index digest:

sha256:e20ac93ccbef3fa4854d850d51723137f4f7e421f379536bb0864a6f5f76ef33

Manifest digest:

sha256:2b867001266fa805570d2b960b2550e1aa5f48d9e6e94712c126daaeabbae181

Size

13.86 MB

Last pushed

13 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/git:2-alpine3.23-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/git:2-alpine3.23-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/git@sha256:1cc424ff64762ca256cf2df22273afdb603d69e14f0bf884ab80fb65d1e5ca50
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/git@sha256:40577d60ffcc42d7ab6db1cc5e6d53e0ca1b693716f249fc466c7a4cf52241b4
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/git@sha256:64bccc74494d2d1c10a3f38299644bd8794d14c3041db44c654f8da3d7a8d6d7
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/git@sha256:39d0e07e18a7a9073580b10eea2f5e638748e32a7a63d6852f218a48b0009816
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/git@sha256:756ee878caca4c0ba182980640f1c24e6bfbfac6fbecd006cdeb6275b08460db
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/git@sha256:1d1d9ae5a214ee18e7624aa30bcd8478ba128efdde971cd20b4c5b7817988f52
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/git@sha256:fdef4a9d8b9a168d36fe16c9b6935e7fab3a0d111bd6c214768e609e694aa81a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/git@sha256:eb8ee849588cf3878583c5a660e755430b2ba1161b4a5f70cf3f2ff865852c09
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/git@sha256:e8734d72e8154b79608e88e6d8259e1482d729bb9b1941a38fd9603f89d13e15
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/git@sha256:8f055c81cd61921d8ba9c0aa74f2d04cbcd5acc24e9175e764f897a3b42ec62c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/git@sha256:8d17236bbcf136f94e8c2336ad1d8034fd04adde5aa435998356c07b00c6254f
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/git@sha256:779d3e1e2be0ba1df651a5d53af1038c07acf2a9097aa2725978d23c84d6e4aa
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/git@sha256:cedc20e03c63a810ecbaff9b284a68953c483c29974d1f64f5978968488a1ed3
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/git@sha256:9c2254c16d2122d258c9aa95de57408e8ff1c51ae277eddd2642bbc2a624b0f8
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/git@sha256:98ec032f954a204ece976e93a6c0e606b6c3f7add04ba74ba59916a137bff9dd
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/git@sha256:72521e56b20fe52732196b32274b8c2734d1e74bda46134f31515bc95939978c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/git@sha256:2856529891aaef4d7a6926082cd6e7976a55f2b58d63ecfac65782e88450ccf7