dhi.io/homepage
1-debian-fips, 1-debian13-fips, 1-fips, 1.13-debian-fips, 1.13-debian13-fips, 1.13-fips, 1.13.2-debian-fips, 1.13.2-debian13-fips, 1.13.2-fips
sha256:1340a2b308d347baacd7f2bd5783c74c5cd88b6010e8171fc6cdf113165832f0
Manifest digest:sha256:e2a14f4f7f13b161b07f163e5bce31cd6297c9b26e3c83f73a2c2c0a27fa4f5c
Size
60.72 MB
Last pushed
3 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/homepage:1-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/homepage:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/homepage@sha256:6278086ae18e8c4c62f85faab5f368033999dd612aeac4e6386d7280ea0c59bb |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/homepage@sha256:8fa95d78c65d71e9182b184034b99b103741867e4f2d0bb6d17641ae25ec1e47 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/homepage@sha256:ce3af54b38136453db40410525fd59c0db1e0b81e161a46e61d39475e9ecbfed |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/homepage@sha256:613fceda682d96e6cd1c79f628fbdc756bacdaadcd6197380a71380ab1d85e01 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/homepage@sha256:d3a007af3dc1f2f1d130c31eebdaf1cfe9f77e1e3043795fde7364c4112b1602 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/homepage@sha256:ab8693435cbf5f58622a225f211e831e2da26b1ccb14652e1d2bb02c909a6040 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/homepage@sha256:6b0c8dbca45e34a844d9adda8d06b60c9f9a682a0eb3b6e9fd54cb51bde9ee95 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/homepage@sha256:565bed88c7ef4ad4e5315e8454ff0f34eeceebe4ef4239359a9814435980e564 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/homepage@sha256:ac6e89130a16f33f60b73fd6fa0128ad5247fa3055e6df437ceab6d99bf906cc |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/homepage@sha256:430c1f5b99064f36d390eb73509a905337b0c141192cec1f23736252948bc747 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/homepage@sha256:6a7e5c07d9e5894eaca34094091a571cac7cccc848626c21425dfa55463af496 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/homepage@sha256:f10aa9bb12ac6ff2cdb9e1af17c4b4559d059b2d41f9574623c59e829dbd9073 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/homepage@sha256:f590724e74916baab90a6aeb53110308882c27c114bba8109b977c28d8d42e49 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/homepage@sha256:22769768fa94e660288049bb5ce6932242eb8da20acd746973fbc314558d0a65 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/homepage@sha256:17bb79b564c3e1cb5f568765ac94ffeeac01a9b39336b0186ba8644e61e647fe |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/homepage@sha256:96ef0049fea4153783fbede581145e9765608764f1faf98206f7dddaa2010e8c |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/homepage@sha256:f570229f634bc8fb1f886bf77b2537167ea4e0bb29baad5a02cf84df7909f63d |