dhi.io/kube-webhook-certgen
1-alpine-fips, 1-alpine3.24-fips, 1.8-alpine-fips, 1.8-alpine3.24-fips, 1.8.9-alpine-fips, 1.8.9-alpine3.24-fips
sha256:e4d1fcdb159ab2f4a10ff7a84d8c6738b7f4e858a0dc6d6c7a697c8995c46b01
Manifest digest:sha256:2c11d6bc4473aa07147d15021aecd806c87d68f4206bec072cc1d93c1cc4a0c6
Size
10.96 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/kube-webhook-certgen:1-alpine-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/kube-webhook-certgen:1-alpine-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/kube-webhook-certgen@sha256:2ad237066daeda8970b875d9533ea5e8b8f474e0749650da7885860d595ccd35 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/kube-webhook-certgen@sha256:8eac9df646f5287efea6b3a3a1467cd3d8e43da3739886e810de2bbf8773e8f4 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/kube-webhook-certgen@sha256:5231cc228cc96b3f87ae682997714bad88fffe5f89685f565d91bd16f7d2bd99 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/kube-webhook-certgen@sha256:cf465fc7ef68589d6a9b9fdf71de01cec909a44bed4d9dec248219f6e732ed2c |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/kube-webhook-certgen@sha256:24a2a8c92ec071c6514f7e714e9ec00c4b97cebd7f9eb0f3c3b0f43a36a9a80d |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/kube-webhook-certgen@sha256:66dfd82920493f2645c086871a6e139815e3dc9992cef36478857a804c8c66aa |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/kube-webhook-certgen@sha256:a0ceaf059398c40848691d55fde5c518d4b42c46854c7e1a243d09cbaff9ab81 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/kube-webhook-certgen@sha256:ccf6dba31220ea1a0242bfa25f01570bdcd35a1ec8af7c558be8e337c3f7d41f |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/kube-webhook-certgen@sha256:fdf1795d663b781dd0c5d34c6b035a8aabe4c419a8f8379b66962abb1d2c7059 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/kube-webhook-certgen@sha256:f937ff1ed0839dd808de1e8a91e7ea2d4ce677882223c50d4c3b289bc9415412 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/kube-webhook-certgen@sha256:15f2725c463ae775c5188ac394e42aefdee49f1845a1caed55a9303268c2a300 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/kube-webhook-certgen@sha256:4e3db48cf4c1f3a49562bb24e6c484326952a0fe052e15f3b2fa60fc95b65e5b |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/kube-webhook-certgen@sha256:a2891b9815c448874fd5bac11549be884a0deb22b6feb8ddec31a7f4c36980a4 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/kube-webhook-certgen@sha256:098e00f2c48a1e2d93996a352cdc91437cfa2c3a1c4852859a9d0b6de9ae8c3f |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/kube-webhook-certgen@sha256:7efd7027ddefcae99db53c1a76da5a629cc48624abf75702be7c532360785b24 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/kube-webhook-certgen@sha256:a7d83c63bd983e8460799510c3aa54d496c03376cd59d10fecf854993165d6b1 |