dhi.io/harbor-registryctl
2.13-debian-fips-dev, 2.13-debian13-fips-dev, 2.13-fips-dev, 2.13.5-debian-fips-dev, 2.13.5-debian13-fips-dev, 2.13.5-fips-dev
sha256:4b4b1f559c25b89b559caab4282dec788a19a8fa365e195333a6c1b655804196
Manifest digest:sha256:56d53c35e968b901eb1a33bce83a16d073674831e37c7ddf00747aa2fe553f8c
Size
39.01 MB
Last pushed
6 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/harbor-registryctl:2.13-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/harbor-registryctl:2.13-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/harbor-registryctl@sha256:5db4448ec0935d37b4bb85628fde135af6aee534f59c03f8a83ba8b334f2a918 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/harbor-registryctl@sha256:079bb5bafd56666e7c9f54be5af7bfa932cce4113bb7976b15fc20021b40a5e2 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/harbor-registryctl@sha256:79097f82fb554c8b5bda49e43e02b309edeb9a2368d4d5f9cc6b2bbc6a777506 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/harbor-registryctl@sha256:7a16cb91f387fbfad8154b6a14912a823b7efaa5ada843073b297e2f79844e52 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/harbor-registryctl@sha256:ae5659d1f9668a085062dd58e9fd5e74ccf1c22ab89133f89b2a1c35b24f635f |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/harbor-registryctl@sha256:4bb4cf294e1e9a65001f1813d73aa307f89bf534abb68b89f7647c158b1c265f |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/harbor-registryctl@sha256:163b5e706b8b7daeb9af1246cb21cff0a0a9c2bb93ea5b54b24f14f30bf01e57 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/harbor-registryctl@sha256:7678a1647ef5878bb48a6c631d8fb8e99d7f2d54e4b34d58cd41fc87ad1872ef |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/harbor-registryctl@sha256:c4bb34beaf8708e32591ba67125b12fd1ff50f5bbabf259890b0b0d0e2f12ed9 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/harbor-registryctl@sha256:1a48f203c4258de140ac3d8cfac8b7ef06e62bc460f398c5119c7791b5e476f9 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/harbor-registryctl@sha256:587e6de242733c0ecee8dacdf490ddfde3213e22584f5807ecb300411bffe485 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/harbor-registryctl@sha256:5c1796a697826528e3b429b7151617e3b8e5cfe29c0cfbaa01a74f21f6d2abb2 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/harbor-registryctl@sha256:f4091ccf5f509fdb369f3e574279677e13253103b5b15ccc62f22c88491f19af |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/harbor-registryctl@sha256:a8e9d1c1b5bb7441444061972c7eb5ba516597256cf32e0f99685f2db404ab9a |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/harbor-registryctl@sha256:3ec5be8975a2520636af909db3dbaf9ccf8dd648d932366bd5fe136963a39bd5 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/harbor-registryctl@sha256:e7fc3c71bbd1f865d9efe3d4a268eda42ae7ebed74a1c2a27f936d826e6fcd5e |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/harbor-registryctl@sha256:22d5666bbceeb4940fec36c9cc708446fc66d2a44b79cd447c415f98a535013e |