Sign inSign up
Maven

dhi.io/maven

Maven 3.x JDK 25.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3-jdk25-debian-fips-dev, 3-jdk25-debian13-fips-dev, 3-jdk25-fips-dev, 3.10-jdk25-debian-fips-dev, 3.10-jdk25-debian13-fips-dev, 3.10-jdk25-fips-dev, 3.10.0-jdk25-debian-fips-dev, 3.10.0-jdk25-debian13-fips-dev, 3.10.0-jdk25-fips-dev

Index digest:

sha256:0370fbdfc0b801b95827a1758993c32dfcf737e5733dfb3ec9c2ae62e17d61dc

Manifest digest:

sha256:966b4972bea520298c66ddc6c616c433c6a1e3d4e904ef4e23129ac8f4e0bbef

Size

114.61 MB

Last pushed

19 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/maven:3-jdk25-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/maven:3-jdk25-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/maven@sha256:c72adb868c797d92670fae0d442531425aaac25ec184922a6071355559e1717b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/maven@sha256:320778412602e751e6cd4bd9dfc843b05872c07103af84ebe7185a60628bd1ac
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/maven@sha256:a422a0b40afb6f222f7cca8bb731041d8f3fde97d24e7b2658c97a50fca06b5b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/maven@sha256:e2b0c04e82190c32e8c47dbb772838fafd7981ce7c5ad41e2b851d79a840e2b9
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/maven@sha256:0cbe90ab46100f81babe2b854b8c05f83857029a74ca911526485757f8612c3a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/maven@sha256:af4cc226ddbef39a41edaf5cd0753831e0020da4c2f259dd7999272ba9a96d50
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/maven@sha256:0092593b95e57f2b34437ad83c57d387bf06e49dba5e687dab519f9e5e540469
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/maven@sha256:467130cf8c27588077043bed37def87232fc171852e4eb0c691f67533ec7dd71
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/maven@sha256:cb813cec6fff70242a6da423899808720061b0c6008606ccad021d363af98930
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/maven@sha256:a5865ebd0f5bd7f4296ca8aef3037deb1339301fa4ac068ed5cb2c2b07c680fb
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/maven@sha256:f27be17aee5f3c08a747e2554c68988faba636e59dd7d898f7d799e994a422d6
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/maven@sha256:3ee445b51dc1dd5b56996ed437727f9697d8fa54bc766300a1cbf05e28a177e7
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/maven@sha256:f8ffb81165ca449f641f3c8f16fcf258465115a80c462e67acfbd6ea8f386de5
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/maven@sha256:e7f290632bce16155e39bc046ff9be12d3b1fe1359def36b3899766d371c1756
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/maven@sha256:cc660acee5e3351887599f1b915a3a1e16e18229027af4e4832b10c6de6e83e6
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/maven@sha256:6112b02eaad921e4d70e86af6636e6f3bbc7c0d2d7a5d249bf05a9d3c83abc49
SPDX SBOMhttps://spdx.dev/Documentdhi.io/maven@sha256:b99eac0e87c6c8c568c6108214762e2d56da0371ea67922ded0e08a2a7cf2966