Sign inSign up
CDI Upload Proxy

dhi.io/cdi-uploadproxy

CDI Upload Proxy 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.66-debian-fips-dev, 1.66-debian13-fips-dev, 1.66-fips-dev, 1.66.1-debian-fips-dev, 1.66.1-debian13-fips-dev, 1.66.1-fips-dev

Index digest:

sha256:718dfa44be091f9fc0ab688fbc0669fd93ea2fae952f28c139cd004870b44b18

Manifest digest:

sha256:46db71e43ea8d4e770f3147e628817e05ac0bc40573684e7e2aff01d9f3ed77c

Size

48.42 MB

Last pushed

4 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cdi-uploadproxy:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cdi-uploadproxy:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cdi-uploadproxy@sha256:7de1423cf4470231e27d8dd8ff4ec6e8d56acd8a604b4a05aa294eb676005387
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cdi-uploadproxy@sha256:6733fab1b63dfb7d8c342c1f15b1ca708603001c806bd7917d2586520d815725
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cdi-uploadproxy@sha256:db9d1a817deb07051a1d30b1bd3f4b5b8b575dbcfb25d61f9ccb6bbcfd10c96c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cdi-uploadproxy@sha256:0e57c009453b9113d8820ae766c539933e344308353ecd3a231f6fcdb06832bc
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cdi-uploadproxy@sha256:d29ce0fff938647c83293dd8eecee21ebd069e06c7625361ab8ecf911ba0d252
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cdi-uploadproxy@sha256:cf901130aca35db19fcd454c857756888bf7f89a56fe1f44477da5d2eb4c2f9b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cdi-uploadproxy@sha256:3e50cd463badbf2b31e1089db92948c9fb71c5650b5249c04972a2786b173b6a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cdi-uploadproxy@sha256:d694328b1bab7798b95dad985573df5e266812ba883f435f8eaca5d606a8edb7
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cdi-uploadproxy@sha256:0e4a271bb80edc850e4488b4f83f31265e04e5c8eb69a105d1bb31e771df8103
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cdi-uploadproxy@sha256:29c3103f4e2578d6235501e182f8dccf22fc6f2e6ef84273185abfcdcaa434a9
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cdi-uploadproxy@sha256:2489421084d6ad20a5ef2c02c29c6ef6d250240848c1e909e8b6d8e0041592d6
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cdi-uploadproxy@sha256:8a1e89930b79adf13ab58f1fd4be0a2d8890aa55fadbdccf3f0ca17865d1caad
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cdi-uploadproxy@sha256:5411ea26a0ef9c5614ca7566259e8bf43c0617694625586ee2bfa19dc93cc8e9
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cdi-uploadproxy@sha256:e1241cf312aea6b0a34ce3c3e98535d7649f121d61beb4113abe6373c0185c8c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cdi-uploadproxy@sha256:069ed1a572972fcb55864ef8d4b4fb0161a6ff3e3e9a3324553730a04883ced9
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cdi-uploadproxy@sha256:e99c3225411569a6504b8e4dd7738bbd526daba656366dff0ac2df2c6e894d5c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cdi-uploadproxy@sha256:c1ed342cdc847e8afd075d9662c3c26322a1ff274a07c3f2973b26ee961c1cc5