dhi.io/cdi-uploadserver
1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.66-debian-fips-dev, 1.66-debian13-fips-dev, 1.66-fips-dev, 1.66.1-debian-fips-dev, 1.66.1-debian13-fips-dev, 1.66.1-fips-dev
sha256:bed61f23dbb656a7b615940d1be281ed18562a57e5c87d545381b22b5b0d83a1
Manifest digest:sha256:69fde0292e60b55d808141b57e4f0f2c3df97df97aab6f9a9ca572d66c198b92
Size
65.27 MB
Last pushed
9 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/cdi-uploadserver:1-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/cdi-uploadserver:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/cdi-uploadserver@sha256:7395d14c49a252af171aa7a261d96badb674850c45ef0a1f61e50458160fd18a |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/cdi-uploadserver@sha256:6fa9c7a15e93eb91070738bb1c05679953037897ae91d9cb155d671e170c1faa |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/cdi-uploadserver@sha256:ccb5b0c713b44c455543beb81e64eba1df36627e54bae78f2843fa0c4d319271 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/cdi-uploadserver@sha256:6514679a8d6ed5266e2f5f629e24eab0a58da13b9cc9af25be2d60b0521f659c |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/cdi-uploadserver@sha256:b40b6a3cf800c98dcc351c38bbe0dce8c42abfcc4a7390d11107772859012a64 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/cdi-uploadserver@sha256:3907c6ccbeb4bf98763557591acf405d0db982b719b56cd76b714d2490fa0e75 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/cdi-uploadserver@sha256:5b65e3ecef6e27209e5102e32c7700bcbb58047cd30bd2ddb21d7296e7f08f28 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/cdi-uploadserver@sha256:f5cce953874c277a31884e7ae9b829eff7b7f7816d4d48305b83b0a6e02feae6 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/cdi-uploadserver@sha256:9f508bca349155842bd2c2e4e6f1d4232f2a8077b4aaea547e8ea88d70317b5c |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/cdi-uploadserver@sha256:1f76c03818ca94131e385911b666ea0a5a7150a0ebe40e137c57111af9270459 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/cdi-uploadserver@sha256:9d2fbc6f4fb073f0f75d349369f94f26fb84f72c5cd5e38a0e52b458cc397162 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/cdi-uploadserver@sha256:53f4a15efaa64e4cb847651aa4a0d2f2f22eb6a73f2639dd41bff7a69c46008f |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/cdi-uploadserver@sha256:ca741e7f49592d74e5efb55740b88f4a190838cef8934e725e96f6da4d3db6b0 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/cdi-uploadserver@sha256:37cd2dba301bdf8e61858dcb22bc4e3ee59e56dbd2262ddb3fdb5ee50fb2ec7c |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/cdi-uploadserver@sha256:8f161239e1c9667ed39eadaae7f9bc2b8d2617aad1803d387022f4ff40d64599 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/cdi-uploadserver@sha256:b31887ba86c67de346a315a90639653a4f9445332ee402690055eea12051ceb4 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/cdi-uploadserver@sha256:24e0c7c229011b820b32c0e23b5a338f9ae4b93276bc92cfc3e419b054f8ad87 |