Sign inSign up
Homepage

dhi.io/homepage

Homepage 1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.13-debian-fips, 1.13-debian13-fips, 1.13-fips, 1.13.2-debian-fips, 1.13.2-debian13-fips, 1.13.2-fips

Index digest:

sha256:1e9b379902f29de71352962c2274a47e7fd5a5d23574b0b804047e63b1ccc852

Manifest digest:

sha256:826b46ce5b84b813d3dc1a6170729f655e35e4e0bb69575bd353cea2a6b22988

Size

60.73 MB

Last pushed

5 days ago

Vulnerabilities

1
5
5
2
13

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/homepage:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/homepage:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/homepage@sha256:9b9cf64f0ca5e1811544002b91a3c6fba8f5c655fd41db93f25c67edc7c13d55
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/homepage@sha256:adb91b829c2ddfaeddc9abc411064a1c43cff604fc611c5b34defea737459ebe
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/homepage@sha256:aa416e6b9e195290b29a87f79f3973297f0bf3d318faf8c4220c70954d78cf4f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/homepage@sha256:91456618e93f75e132066ecf634122898c5d2a8e9af7b8d096351107e0058b95
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/homepage@sha256:ce1f8710cce48c1773e062194825aa8b038e2c5d490bb1a0094cafab543b4e8f
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/homepage@sha256:6b3b9dbb4224d811cd0e3286034f2eae1389034cb64b896e16db8016372296d5
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/homepage@sha256:781233f0386e3135305ef1d91e8525965966ce6f1644b823caa85927e1d4ac87
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/homepage@sha256:555bf609915cf6dfb1b235d9cf67a1ff1a13c0eed170652a79caee1f00384f0e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/homepage@sha256:9bb1de1da9873454f2ed8015659ffc7d4a75f00fb362472a8f18fc13bafdd501
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/homepage@sha256:f20d7bb301bba4a4caffff98fcaa2d32c03b20dce25f0a33c52c25960df02fce
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/homepage@sha256:785bed8c2b32155ecfc769792e31a1398a2877937caea336b231e3bfdc94883f
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/homepage@sha256:4e00f96496e59a6c2f1ec9db801493d5c8268b4bfa5664d45c9f1ff63c03effc
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/homepage@sha256:876fc484d9e17b276db6d3c2f339ad57cd9590fb0b797c8efb798ccac4150879
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/homepage@sha256:92c8d6329598f5da69e0639e952f9d5854d999b28acf07e5e5fec1b2337ed779
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/homepage@sha256:36c305eb6234dccf9ff5cf942d4562c3a50fa3b13369eea51c4aab26392e8031
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/homepage@sha256:8e36af3ee727c4bc6fd33cc615c3891e6a414e5087b36cc08030ffae4d2d86db
SPDX SBOMhttps://spdx.dev/Documentdhi.io/homepage@sha256:6d6b28e0a9085b9dc275996ddf9c74faec2dea07ac93ad997c6c0dd6d356b272