Sign inSign up
PHP

dhi.io/php

PHP 8.2.x (fips)

CIS
FIPS
STIG
linux/arm64
debian 13
Tags:

8.2-debian-fips, 8.2-debian13-fips, 8.2-fips, 8.2.34-debian-fips, 8.2.34-debian13-fips, 8.2.34-fips

Index digest:

sha256:eb377ac2f2c053e0720c41a28e0951c44f52f89487bf8af71c113f20e4cf0fc2

Manifest digest:

sha256:b2578d395d12ebfa03644791c352c79999ef0c2191b85a9d76bb36033be19967

Size

33.48 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
0
0

Support

Active until Dec 2026

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/php:8.2-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/php:8.2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/php@sha256:842ffb31b359fa1c2261e69c9713afafd0a88f26040df45eea30a0ad6cc22002
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/php@sha256:4bd9b8f10f28128bf9f7d9349b53cf075a411b5c0bbc7599c172fd7c98fe3371
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/php@sha256:b21691476d50cdbe0853d607229648ee44d4d1c062c09e9d53938cbbfa6a0e0e
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/php@sha256:25a37c2abc7853cb7955ddb5a22f12f67ce98b3909c806e673ef8b50c7637d82
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/php@sha256:d0b964832a6465dbf22cce193412de411471a7f7fa8c17c7265f8a9854576aa1
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/php@sha256:34d059b32fa6a820a8f3ddc9032a45feee2d4615612941f00c6e21bcae863b6e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/php@sha256:04cb92135e2c8c7ab5a52d95c796062d42f9c0ceac251d14a7e9272ed451370e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/php@sha256:26dc2569c7f22e57d171d259cfd1d42dfd8c1cb6ed0bdddef8bf35da7f05cae7
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/php@sha256:b0862a3e769cb6e641ffc368a348b535b2c31806613d050b4e50223cf6d17b31
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/php@sha256:db380930b37b07068ded01f33a50ffa9bc10184447122b6eafbfcb393a217d51
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/php@sha256:1718c66720f0e316a2554cfd5496d09bec25abf35b87c6f8566a3b1cdbfa61d0
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/php@sha256:6065277335eaa3123e58d1bb4c8d8a42c53e4cc9c19d3ec4ba5898ae29d3d932
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/php@sha256:d9ac950d29f05702bddd49d291926921d227f66fe3b3e4af9c5d91afef076ae8
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/php@sha256:e2d9ec69bdbb176a84438a96dd554c574c1df592a6710e58784a95155e5ef4a3
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/php@sha256:4a0eb260ce7896376b8e33aef0fda738c95b8f229a50074f6f769c55ead3c624
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/php@sha256:ec731bcf7dd69137f212749675c36fbf3cd815d8ffadc83306d1afcecba992d0
SPDX SBOMhttps://spdx.dev/Documentdhi.io/php@sha256:c042a97563cdb6b9abe54f51c5dd3013f259e7dbdba2e5a0a59ef4ad66bc7d16