dhi.io/authservice
1-debian-fips, 1-debian13-fips, 1-fips, 1.1-debian-fips, 1.1-debian13-fips, 1.1-fips, 1.1.8-debian-fips, 1.1.8-debian13-fips, 1.1.8-fips
sha256:42a79f1d058500005ea0b9d5cb6541e582176fb482012a97232075de6c467610
Manifest digest:sha256:ee15161f751b50bbb825622103bfad6a181b32a60bd123725c6c40d9af3d380e
Size
22.77 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/authservice:1-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/authservice:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/authservice@sha256:72f4a24413646c356b94c158ad7d8a95c4c569a253a821dd572935e579c17198 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/authservice@sha256:c0b9cbf5701f4052b58274e6c7f60b83e762b281cee0d4ad4ab5274a8c93d43c |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/authservice@sha256:e8abfcdb70da4492a5b53aa45da44babebcd7bd05a7d00d52702375f5469b86f |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/authservice@sha256:13d716573e843a01115f26de96ba4743af4dc077eab220bc8fae1c452c1c4e29 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/authservice@sha256:20f3044c644f6e5b861ff678ac4f863b04206219d05d2874993d6457c165fcb7 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/authservice@sha256:868d34aa2564d507fecc488ea1c381214ca2f06345cb8b3a9e39489ca97be22b |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/authservice@sha256:fcf72a3dfb31ef8fe268705cf771a1f1b1625ddd7e14cdf5f5a9c8a7896a8dd9 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/authservice@sha256:e6d56a2ca48ef20ce7b3ffeef9f95dcd8c99b7c19414af832be113d9bc4cffc3 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/authservice@sha256:c5e19ce6d7d8be2233c1e5429a97ecf21e207da6c6f1a9eabf0ba3afd2f387ed |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/authservice@sha256:d9ece5ac979bde0f9ea8f089ecefef5474ca941444ea3def3c54fe6dee38b1f3 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/authservice@sha256:b537f72b1202f8a492334a3482342b255598e401761e3485b2f22434a9282e51 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/authservice@sha256:b78e0a1819fa5897988530e423b2f8affcd127fce6095dec6585b465f26720cc |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/authservice@sha256:07c7a25b7a9364ab0aa39fed7b59992b589c40479ae1a90292c34538faaaeb4c |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/authservice@sha256:c22f7946ad0297ba81cfb053fb5213edcf551a963012514cc254e59464e340d0 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/authservice@sha256:de6d968f4d9447d4860766af995d613acf034f4927911f7976d9b5e8290f20a7 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/authservice@sha256:d93af255484273348eaf1dd0d5f6bc0c6ac6ddbcb9d7b9732d97615cb531c123 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/authservice@sha256:a7fe253972c0ad9f2719b015ce29a7bec6b2d96db042395f395afce06ce6054c |