Sign inSign up
Alpine Base

dhi.io/alpine-base

Alpine 3.23 Base (fips)

CIS
FIPS
STIG
linux/amd64
alpine 3.23
Tags:

3.23-alpine3.23-fips, 3.23-fips

Index digest:

sha256:fdaa399e6fa319af4b33ceca18603db0d918ca9faceab2afbbffbd61f7c49ffd

Manifest digest:

sha256:6a003c00818711e27d302ea35f89b96bf71bb153d726c37ef369c65763cb687c

Size

4.00 MB

Last pushed

16 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active until Nov 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/alpine-base:3.23-alpine3.23-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/alpine-base:3.23-alpine3.23-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/alpine-base@sha256:35f5975d5877f6843f82a50a99f240e7b0d7f989ce7c739af6b372ee99ba3037
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/alpine-base@sha256:bdfeae4227f4037d44297b5ac469e6f5577bff5e23ef5724661fab9d4f418f34
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/alpine-base@sha256:d3793576aa4b433b41c40b584133061bd87eee304e572ed0c04b49287b5afeea
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/alpine-base@sha256:78d1324278495b679e78477164e499d098ea8b6b7fcd4eda887ef24fe92913c7
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/alpine-base@sha256:b19ed6189e953fbe6bd8ecdf391fe90861c19051eb2d007e9dfdbc7f9e7a951e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/alpine-base@sha256:9b284f9451b5aabd6a08bae4b1abe9ea0a891b77e4eae8c954c4d53033728912
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/alpine-base@sha256:8b096ac59e52dbfd3768c8c6f1bfec0959b3fa68287085a113f0d98f021266c6
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/alpine-base@sha256:42b8e455c2d26ee20a9e3a69a5ef47ab80f8314c37ac0ea5a3ee16106ea6b12d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/alpine-base@sha256:326811ac55db23f558d310f3170178021bf44d792cf62ce9d967fa9d3da31921
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/alpine-base@sha256:ae74076bce92eb51a4feda2f8b3703c23d3e8b4b02f6acd34e0ce6fe861a969b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/alpine-base@sha256:e7aa2f6ada7d62584c798c6c9fe7368d158ecc15c09d8a3462c536c40b79ab61
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/alpine-base@sha256:3805e8826467afb9a9c377707c29c313c5baf2bbe3ded803b8b0271b98cb94b8
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/alpine-base@sha256:7910342c6c0529a300090cf44f2615ae3c02742aaa554275f7d7028ad4aa3eb0
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/alpine-base@sha256:bbab2a52085e1f6e75a7dac3a6fe04b4edee471fd602d86feab8e87fea158fa7
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/alpine-base@sha256:6372b0c8266090a737f71918ea62c1c43c9a19b68babafebe4d98569f5bb0768
SPDX SBOMhttps://spdx.dev/Documentdhi.io/alpine-base@sha256:6d64139a2f20e518f8c10cee58aaf2c217aa3827abe3cea6f76d1c832ac000bc