Sign inSign up
Maven

dhi.io/maven

Maven 3.x JDK 17.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3-jdk17-debian-fips-dev, 3-jdk17-debian13-fips-dev, 3-jdk17-fips-dev, 3.10-jdk17-debian-fips-dev, 3.10-jdk17-debian13-fips-dev, 3.10-jdk17-fips-dev, 3.10.0-jdk17-debian-fips-dev, 3.10.0-jdk17-debian13-fips-dev, 3.10.0-jdk17-fips-dev

Index digest:

sha256:8b187d29729b770b1f7927b86d6652a0b864bfe708d1785df723670e2098e8f6

Manifest digest:

sha256:d2420e151e9ef03532d87bddc14ef02e85fa13cbc7d35d8ba506f6f574b006b6

Size

166.92 MB

Last pushed

14 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/maven:3-jdk17-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/maven:3-jdk17-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/maven@sha256:6e110778a9af7f3ddb686f897c3e547033cb868bf88e7679cf3a480c5c80107b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/maven@sha256:26a5f9a173d7b219993a19c18cb41cbcc5a0a1c362e35858df7334cebc9e4c0e
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/maven@sha256:6012150bdf40b2069274b4eae3540cd435e4ed9a90cc4d22f090c8711b97da5e
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/maven@sha256:4f48f7e47c20649f579d300ce088028f500d1bd3f77cba94fe860f648ee31b3d
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/maven@sha256:2b05cfd019f2efed7a4d678f4fb63f9f267ffa624f5f1c36aba74ad1f4b836ad
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/maven@sha256:7ad7cadb964a565e5daa4c964bdbec96b7f83c91470396fc4f57c04a919fe34b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/maven@sha256:4fd94a8fb3bfd4fa67bd4f63e6a5a7b28ceb98664554af0b5a2392a2d9c26ebf
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/maven@sha256:512218e679ed779b5f5d5b372a973d6ea8e1f68e2e21088b85128ba07ef23199
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/maven@sha256:3b3116bfc42603f2fca6f7323512be6e0bb9a74797ba07aa1384b6e2e702b004
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/maven@sha256:5e78aa4acccd93b2c202f91ca9b5ecea4346fd157ef3d25cabb16636082eec8c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/maven@sha256:ddf59f71b1a326fcfb9a0964bf18f3959556f0b1ea6fddfaca0004021aa13c71
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/maven@sha256:f23cf9994b696bebe63ac445954809e1263d0c5944b72bc6b002cc55680c4095
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/maven@sha256:b1221c3b314f1c4d868b84485a38b4d9b69d46d5e7bbcfe9e119066aed6366a4
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/maven@sha256:ee124dba618bc28ebbe83ad0fda53c094f3036c98b87f9724daf54f9ff4b788c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/maven@sha256:8455bba3e06ca30dabae1e30f258158c77534f1c9b9495b6214e7f85bb24533a
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/maven@sha256:3e61d34a6537ec87c543f19bff9e9672a74ca76eeb1165a0cd8685aaa9647ea3
SPDX SBOMhttps://spdx.dev/Documentdhi.io/maven@sha256:85be01fb024a195b85ef17e129b34635519f15b87dcccf412d90465f9d2c926a