dhi.io/cdi-uploadserver
1-debian-dev, 1-debian13-dev, 1-dev, 1.66-debian-dev, 1.66-debian13-dev, 1.66-dev, 1.66.1-debian-dev, 1.66.1-debian13-dev, 1.66.1-dev
sha256:788c7f41d22665983830eee720c90c6bb4b495b316b455a92591b187e0e827be
Manifest digest:sha256:df5bfcfbaf340bfc4b3a3be52c486c31038e16a11d18fa86959eb4ece7f84b34
Size
64.56 MB
Last pushed
2 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/cdi-uploadserver:1-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/cdi-uploadserver:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/cdi-uploadserver@sha256:65b58eceae450ea95e8e3a0bda88ac568f4f248772f0dff49fff4ad9589c7649 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/cdi-uploadserver@sha256:9f2ddac1bba1d63d3657110128ac3c7b3bb0e63e98688807a80c6200b53f2966 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/cdi-uploadserver@sha256:5298f7c1c2b3b00ecb0bebe826db00a637557df8bdfd5cab4d5442aa7cd7d711 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/cdi-uploadserver@sha256:40130fa9eafd3ab8b7b7cedd751919a1bc6057eb7710cdda873fbef2a9490d48 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/cdi-uploadserver@sha256:282e2ae6174e78c2c40e1595dd012457459bd144da5042ca337cb55d54cecde0 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/cdi-uploadserver@sha256:e01554eca12c34be414246ad9f4b28148b0cfad06188a83df44f9e77bd41d0be |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/cdi-uploadserver@sha256:b0452c962729c4709da94aaaf2a12eb72e46c3928f42bed603247e2d52175e26 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/cdi-uploadserver@sha256:49aa92f214e77e68a53e21cc8685731a0d80580810c2ba344d0ac5da46c56b22 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/cdi-uploadserver@sha256:85a30cd5be48865e2049a3c18ec73595cb0ce951ce0ac974bad97d85c5601fb3 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/cdi-uploadserver@sha256:85ebcfd30b1cb640553cc144947f8ce7699fc41a2432e98537303452e14e6a6b |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/cdi-uploadserver@sha256:fe044fa0f1d270edb960f1919fc2d730a9dff7252b878bf1160fc4810aaec44c |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/cdi-uploadserver@sha256:4c37fe658f3c7423ad405c5821b723e76ea2afd0c24ead7bcb50e895f3d26ed6 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/cdi-uploadserver@sha256:a872570b5aa7290177ac71f7a2f30d98c00756f5e7c3b38dfa15745870070076 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/cdi-uploadserver@sha256:3f569a9717fe2d238c0e01f71b5caff26a03d702d31c89e07f3d52b9a2d4de2f |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/cdi-uploadserver@sha256:d80fc544ef16769d56441e6d0d5ea1a63c001e2a157ad6f6c05042e456011a1d |