dhi.io/oathkeeper
26-debian-fips-dev, 26-debian13-fips-dev, 26-fips-dev, 26.2-debian-fips-dev, 26.2-debian13-fips-dev, 26.2-fips-dev, 26.2.0-debian-fips-dev, 26.2.0-debian13-fips-dev, 26.2.0-fips-dev
sha256:96b455c5f251ae6d0c380142d45f470e69fc4571b1a790be0c74cd524701ac6a
Manifest digest:sha256:a339525dfc7edc259958c77ee43de2e8481275668eafd1ce737ed517deca4b3f
Size
54.92 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/oathkeeper:26-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/oathkeeper:26-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/oathkeeper@sha256:964649d2f0b89f84e0260933411a7c2553bfb600e452d2ada5a417c73983d816 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/oathkeeper@sha256:f13806d9570cfed552acec6b3d85ab9c1d673157880d5c24db219803a1a036fb |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/oathkeeper@sha256:cbfb4124bea3150539d7d8382b61a33fc930f5289853d75358d172032c01d44d |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/oathkeeper@sha256:5f4823f1a4b2e1cdb7c87c0038d623ae96695c895bc5589f7ba148badc1acd9d |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/oathkeeper@sha256:1c020fe708ea6a645932a2c906a76e58bdbc100ad077678411e42fcf2d630749 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/oathkeeper@sha256:98834ac887a473d52e93cf9e3bb78a0780fe1a177a903b662aaf8eb0800d0db5 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/oathkeeper@sha256:8442fabab814b76c14a30cecf62dff25e34e748d7aa0b7651f758c0a38270447 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/oathkeeper@sha256:a03eda13a1e073fcc3c9b301870668990bc7503f97d19dd52e825563ba475ad0 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/oathkeeper@sha256:0b8ba87f6dd9467fe29344e799145f0e7eeadab71e762c652450257170e2f7e4 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/oathkeeper@sha256:79607915be19f7c886df57a6177019e297e598d1e8c3e74fed0c518ef6dd9b77 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/oathkeeper@sha256:980f40e35cd7b1afc9a48984e4270e5c60c9ff349299adcfdc50c202a87189e7 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/oathkeeper@sha256:f693dc049929e806fe61c3d187fade0c7c81d91919b3ec6f8cec0481baedd938 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/oathkeeper@sha256:39bc1488936fcb769deeb2b155c91a3f46c99864ad384469e3d934267a0a44a4 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/oathkeeper@sha256:d5e6ef23a0f51ca148f8187469c8e8087f1fac9ea7da738b909e9ddecaf50c8b |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/oathkeeper@sha256:139308aa24657a99cd6132c86dd3e271effcbd51b6d31454f428efca87e3f8ca |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/oathkeeper@sha256:13b5902001236ae8d8bfffb1ad9cbbcb21a3fc3da8a372235fba5f97156ebb99 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/oathkeeper@sha256:a520cce4a0ec85e97b206681715e971c0e64d84b548c816cf35fe6b173201704 |