dhi.io/cdi-uploadserver
1-debian-fips, 1-debian13-fips, 1-fips, 1.66-debian-fips, 1.66-debian13-fips, 1.66-fips, 1.66.1-debian-fips, 1.66.1-debian13-fips, 1.66.1-fips
sha256:e0121ebcf2877f3666095d74455f058c9f85bb3c44cdb1c6fcae582a1f0eb0c2
Manifest digest:sha256:62620c1ccd380ae4186289c0a705d2f75b4a0dbabc77dee356ce3520d4480526
Size
35.15 MB
Last pushed
5 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/cdi-uploadserver:1-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/cdi-uploadserver:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/cdi-uploadserver@sha256:85efc799841a7f976c8e88a41d2211cc810a79c12bcb615e2d1cc5276c45c41d |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/cdi-uploadserver@sha256:60732fcb9ab2130a075fd5eb12db3f09ee1eb3e1146e24e66bb79d3097bf6658 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/cdi-uploadserver@sha256:971b8b1171a8ebdcc9778ae61f661ad52d2518779cba8d69e1859ce7ab92a9ed |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/cdi-uploadserver@sha256:f52ec8dee79a29368fe8a6f2718269de6c62ba94f255b43b93f3994eea9adf89 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/cdi-uploadserver@sha256:af45d13aa1c1ebe7d5a864659009a9ecde6bf67e86888246c1bea312400647d9 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/cdi-uploadserver@sha256:ee4ce5a6daf0c862881ce40f5406f138dd109229926816b13ec6f5cfd5b8cc5b |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/cdi-uploadserver@sha256:0ca9e24d2f563ac6f9dd8839f1469a29d579a55e0155d2601095725bd8a5c7df |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/cdi-uploadserver@sha256:a9d852e5f42279b38f305ddcaac96fff8f737aeaa90ee235fb4e9b3097b72ab5 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/cdi-uploadserver@sha256:1346638d6b6f5f35541ea004eb7b69443f4dd14af9682dbd7f8cc89e6fa94518 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/cdi-uploadserver@sha256:ad4ce9fa82400ea9cad7962f9ca660e30ad3ae372e7a6268baeaa582cb14b773 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/cdi-uploadserver@sha256:9455d21718ef393428f27db0482712b8153653c581d7fb028ff507ff7835d20f |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/cdi-uploadserver@sha256:d09ea64d1aa6c0c7c31e8085ff17694bfcfad8783ccfe7e41c93822359047f92 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/cdi-uploadserver@sha256:392cf50e40a198d1467a10a60d4629cc7058128b3aa81fac19141a05d0287f1a |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/cdi-uploadserver@sha256:b75559130a341522995a065c650ad44011ab9d2b2144c7cb5f7c861f8168ca8e |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/cdi-uploadserver@sha256:c076d581120f95ecc7929464820665e3702ad190440d67e9cc016367c11ebd9d |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/cdi-uploadserver@sha256:4a23a18eafd22a6f79cffbad210dea80ae46d614e8e53b0e66bbde88277293b8 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/cdi-uploadserver@sha256:96d2df80f5e4fe6b12ab19b9143ebdfe2a2185ec940c0721fdd22723e984a750 |