Sign inSign up
Homepage

dhi.io/homepage

Homepage 1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.13-debian-fips, 1.13-debian13-fips, 1.13-fips, 1.13.2-debian-fips, 1.13.2-debian13-fips, 1.13.2-fips

Index digest:

sha256:1340a2b308d347baacd7f2bd5783c74c5cd88b6010e8171fc6cdf113165832f0

Manifest digest:

sha256:e2a14f4f7f13b161b07f163e5bce31cd6297c9b26e3c83f73a2c2c0a27fa4f5c

Size

60.72 MB

Last pushed

3 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/homepage:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/homepage:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/homepage@sha256:6278086ae18e8c4c62f85faab5f368033999dd612aeac4e6386d7280ea0c59bb
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/homepage@sha256:8fa95d78c65d71e9182b184034b99b103741867e4f2d0bb6d17641ae25ec1e47
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/homepage@sha256:ce3af54b38136453db40410525fd59c0db1e0b81e161a46e61d39475e9ecbfed
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/homepage@sha256:613fceda682d96e6cd1c79f628fbdc756bacdaadcd6197380a71380ab1d85e01
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/homepage@sha256:d3a007af3dc1f2f1d130c31eebdaf1cfe9f77e1e3043795fde7364c4112b1602
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/homepage@sha256:ab8693435cbf5f58622a225f211e831e2da26b1ccb14652e1d2bb02c909a6040
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/homepage@sha256:6b0c8dbca45e34a844d9adda8d06b60c9f9a682a0eb3b6e9fd54cb51bde9ee95
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/homepage@sha256:565bed88c7ef4ad4e5315e8454ff0f34eeceebe4ef4239359a9814435980e564
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/homepage@sha256:ac6e89130a16f33f60b73fd6fa0128ad5247fa3055e6df437ceab6d99bf906cc
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/homepage@sha256:430c1f5b99064f36d390eb73509a905337b0c141192cec1f23736252948bc747
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/homepage@sha256:6a7e5c07d9e5894eaca34094091a571cac7cccc848626c21425dfa55463af496
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/homepage@sha256:f10aa9bb12ac6ff2cdb9e1af17c4b4559d059b2d41f9574623c59e829dbd9073
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/homepage@sha256:f590724e74916baab90a6aeb53110308882c27c114bba8109b977c28d8d42e49
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/homepage@sha256:22769768fa94e660288049bb5ce6932242eb8da20acd746973fbc314558d0a65
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/homepage@sha256:17bb79b564c3e1cb5f568765ac94ffeeac01a9b39336b0186ba8644e61e647fe
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/homepage@sha256:96ef0049fea4153783fbede581145e9765608764f1faf98206f7dddaa2010e8c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/homepage@sha256:f570229f634bc8fb1f886bf77b2537167ea4e0bb29baad5a02cf84df7909f63d