dhi.io/homepage
1-debian-fips, 1-debian13-fips, 1-fips, 1.13-debian-fips, 1.13-debian13-fips, 1.13-fips, 1.13.2-debian-fips, 1.13.2-debian13-fips, 1.13.2-fips
sha256:1e9b379902f29de71352962c2274a47e7fd5a5d23574b0b804047e63b1ccc852
Manifest digest:sha256:826b46ce5b84b813d3dc1a6170729f655e35e4e0bb69575bd353cea2a6b22988
Size
60.73 MB
Last pushed
5 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/homepage:1-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/homepage:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/homepage@sha256:9b9cf64f0ca5e1811544002b91a3c6fba8f5c655fd41db93f25c67edc7c13d55 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/homepage@sha256:adb91b829c2ddfaeddc9abc411064a1c43cff604fc611c5b34defea737459ebe |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/homepage@sha256:aa416e6b9e195290b29a87f79f3973297f0bf3d318faf8c4220c70954d78cf4f |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/homepage@sha256:91456618e93f75e132066ecf634122898c5d2a8e9af7b8d096351107e0058b95 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/homepage@sha256:ce1f8710cce48c1773e062194825aa8b038e2c5d490bb1a0094cafab543b4e8f |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/homepage@sha256:6b3b9dbb4224d811cd0e3286034f2eae1389034cb64b896e16db8016372296d5 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/homepage@sha256:781233f0386e3135305ef1d91e8525965966ce6f1644b823caa85927e1d4ac87 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/homepage@sha256:555bf609915cf6dfb1b235d9cf67a1ff1a13c0eed170652a79caee1f00384f0e |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/homepage@sha256:9bb1de1da9873454f2ed8015659ffc7d4a75f00fb362472a8f18fc13bafdd501 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/homepage@sha256:f20d7bb301bba4a4caffff98fcaa2d32c03b20dce25f0a33c52c25960df02fce |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/homepage@sha256:785bed8c2b32155ecfc769792e31a1398a2877937caea336b231e3bfdc94883f |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/homepage@sha256:4e00f96496e59a6c2f1ec9db801493d5c8268b4bfa5664d45c9f1ff63c03effc |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/homepage@sha256:876fc484d9e17b276db6d3c2f339ad57cd9590fb0b797c8efb798ccac4150879 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/homepage@sha256:92c8d6329598f5da69e0639e952f9d5854d999b28acf07e5e5fec1b2337ed779 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/homepage@sha256:36c305eb6234dccf9ff5cf942d4562c3a50fa3b13369eea51c4aab26392e8031 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/homepage@sha256:8e36af3ee727c4bc6fd33cc615c3891e6a414e5087b36cc08030ffae4d2d86db |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/homepage@sha256:6d6b28e0a9085b9dc275996ddf9c74faec2dea07ac93ad997c6c0dd6d356b272 |