dhi.io/cdi-uploadproxy
1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.66-debian-fips-dev, 1.66-debian13-fips-dev, 1.66-fips-dev, 1.66.1-debian-fips-dev, 1.66.1-debian13-fips-dev, 1.66.1-fips-dev
sha256:718dfa44be091f9fc0ab688fbc0669fd93ea2fae952f28c139cd004870b44b18
Manifest digest:sha256:46db71e43ea8d4e770f3147e628817e05ac0bc40573684e7e2aff01d9f3ed77c
Size
48.42 MB
Last pushed
4 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/cdi-uploadproxy:1-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/cdi-uploadproxy:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/cdi-uploadproxy@sha256:7de1423cf4470231e27d8dd8ff4ec6e8d56acd8a604b4a05aa294eb676005387 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/cdi-uploadproxy@sha256:6733fab1b63dfb7d8c342c1f15b1ca708603001c806bd7917d2586520d815725 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/cdi-uploadproxy@sha256:db9d1a817deb07051a1d30b1bd3f4b5b8b575dbcfb25d61f9ccb6bbcfd10c96c |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/cdi-uploadproxy@sha256:0e57c009453b9113d8820ae766c539933e344308353ecd3a231f6fcdb06832bc |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/cdi-uploadproxy@sha256:d29ce0fff938647c83293dd8eecee21ebd069e06c7625361ab8ecf911ba0d252 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/cdi-uploadproxy@sha256:cf901130aca35db19fcd454c857756888bf7f89a56fe1f44477da5d2eb4c2f9b |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/cdi-uploadproxy@sha256:3e50cd463badbf2b31e1089db92948c9fb71c5650b5249c04972a2786b173b6a |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/cdi-uploadproxy@sha256:d694328b1bab7798b95dad985573df5e266812ba883f435f8eaca5d606a8edb7 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/cdi-uploadproxy@sha256:0e4a271bb80edc850e4488b4f83f31265e04e5c8eb69a105d1bb31e771df8103 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/cdi-uploadproxy@sha256:29c3103f4e2578d6235501e182f8dccf22fc6f2e6ef84273185abfcdcaa434a9 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/cdi-uploadproxy@sha256:2489421084d6ad20a5ef2c02c29c6ef6d250240848c1e909e8b6d8e0041592d6 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/cdi-uploadproxy@sha256:8a1e89930b79adf13ab58f1fd4be0a2d8890aa55fadbdccf3f0ca17865d1caad |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/cdi-uploadproxy@sha256:5411ea26a0ef9c5614ca7566259e8bf43c0617694625586ee2bfa19dc93cc8e9 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/cdi-uploadproxy@sha256:e1241cf312aea6b0a34ce3c3e98535d7649f121d61beb4113abe6373c0185c8c |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/cdi-uploadproxy@sha256:069ed1a572972fcb55864ef8d4b4fb0161a6ff3e3e9a3324553730a04883ced9 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/cdi-uploadproxy@sha256:e99c3225411569a6504b8e4dd7738bbd526daba656366dff0ac2df2c6e894d5c |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/cdi-uploadproxy@sha256:c1ed342cdc847e8afd075d9662c3c26322a1ff274a07c3f2973b26ee961c1cc5 |