dhi.io/kube-webhook-certgen
1-alpine-fips-dev, 1-alpine3.24-fips-dev, 1.8-alpine-fips-dev, 1.8-alpine3.24-fips-dev, 1.8.9-alpine-fips-dev, 1.8.9-alpine3.24-fips-dev
sha256:1059d913a64295c61ea20031531801e49af192c9bb880b965378d72556162c8f
Manifest digest:sha256:3e02713a7954e5c1bd23dd43d7c3cb4593262d44531cf1487bebfd81d6b97fe8
Size
11.80 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/kube-webhook-certgen:1-alpine-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/kube-webhook-certgen:1-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/kube-webhook-certgen@sha256:53ac4c603b962cb727a74f1394c23d4ef2b172327a6adfa2362ad8538e0a7058 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/kube-webhook-certgen@sha256:f9e15f50f621faf9a4a9ca7bacb53adaf4463742a8986fd22b210f178265e8c3 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/kube-webhook-certgen@sha256:80961c5d7a9828596603ba354f8af93d6a292276c276e0bb3bcd22fa537ddcd0 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/kube-webhook-certgen@sha256:ce13e9e0040f5c67f1f74068e96b5a15d164a4697fac76e681a690f9f55b2053 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/kube-webhook-certgen@sha256:60f5badde76c255f2ce0b3f8876c7a2da4e6504fcf1edd163f3e9f273222aeaf |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/kube-webhook-certgen@sha256:b872cb25271775434262d1898510f91df61579bf54ccd6209ffa3f1375ef34ee |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/kube-webhook-certgen@sha256:eb1d83dc4e218630c994bbf5be686486f68d704a2ae0d472f457881b26480c64 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/kube-webhook-certgen@sha256:302b3c6f911e5eedd036f2cb9d53ed430ef1793292e33f908c2148fca72ef54e |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/kube-webhook-certgen@sha256:bbcac9db2333b249fd88517e1e39db487eb5a73b70933d815bd13e03a59e70f1 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/kube-webhook-certgen@sha256:6abd8419445664846c8247bf0af5f0beaa95956f6d467613dc8fc53ff28faeac |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/kube-webhook-certgen@sha256:ca1ea54f90f1b15aac62891001a37ee9773e0b3f8c836be7a0ae5da255f07967 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/kube-webhook-certgen@sha256:bbc9a676277644b26cdcf14a48ba9659ea5f1bd12f0b08d9b21990ec735345ad |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/kube-webhook-certgen@sha256:b590fdce4920d866f312ae6316ee37e6fce35bc51166271b7b14725196646ca7 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/kube-webhook-certgen@sha256:5cf7ab0c3d0096a90587f7bdb68727c49f7396045046357c1d6837f42ff6a33a |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/kube-webhook-certgen@sha256:1e76807d66e6eb70e832856ff2a4dad2fca2c936a97630fb55d0f4cbfd0a45af |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/kube-webhook-certgen@sha256:ef7c6d2961929e3cc009e55e3fa1856a86fb22202fc4abc3bd593dd50ae04288 |