Sign inSign up
CDI Upload Server

dhi.io/cdi-uploadserver

CDI Upload Server 1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.66-debian-fips, 1.66-debian13-fips, 1.66-fips, 1.66.1-debian-fips, 1.66.1-debian13-fips, 1.66.1-fips

Index digest:

sha256:e0121ebcf2877f3666095d74455f058c9f85bb3c44cdb1c6fcae582a1f0eb0c2

Manifest digest:

sha256:62620c1ccd380ae4186289c0a705d2f75b4a0dbabc77dee356ce3520d4480526

Size

35.15 MB

Last pushed

5 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cdi-uploadserver:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cdi-uploadserver:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cdi-uploadserver@sha256:85efc799841a7f976c8e88a41d2211cc810a79c12bcb615e2d1cc5276c45c41d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cdi-uploadserver@sha256:60732fcb9ab2130a075fd5eb12db3f09ee1eb3e1146e24e66bb79d3097bf6658
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cdi-uploadserver@sha256:971b8b1171a8ebdcc9778ae61f661ad52d2518779cba8d69e1859ce7ab92a9ed
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cdi-uploadserver@sha256:f52ec8dee79a29368fe8a6f2718269de6c62ba94f255b43b93f3994eea9adf89
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cdi-uploadserver@sha256:af45d13aa1c1ebe7d5a864659009a9ecde6bf67e86888246c1bea312400647d9
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cdi-uploadserver@sha256:ee4ce5a6daf0c862881ce40f5406f138dd109229926816b13ec6f5cfd5b8cc5b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cdi-uploadserver@sha256:0ca9e24d2f563ac6f9dd8839f1469a29d579a55e0155d2601095725bd8a5c7df
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cdi-uploadserver@sha256:a9d852e5f42279b38f305ddcaac96fff8f737aeaa90ee235fb4e9b3097b72ab5
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cdi-uploadserver@sha256:1346638d6b6f5f35541ea004eb7b69443f4dd14af9682dbd7f8cc89e6fa94518
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cdi-uploadserver@sha256:ad4ce9fa82400ea9cad7962f9ca660e30ad3ae372e7a6268baeaa582cb14b773
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cdi-uploadserver@sha256:9455d21718ef393428f27db0482712b8153653c581d7fb028ff507ff7835d20f
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cdi-uploadserver@sha256:d09ea64d1aa6c0c7c31e8085ff17694bfcfad8783ccfe7e41c93822359047f92
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cdi-uploadserver@sha256:392cf50e40a198d1467a10a60d4629cc7058128b3aa81fac19141a05d0287f1a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cdi-uploadserver@sha256:b75559130a341522995a065c650ad44011ab9d2b2144c7cb5f7c861f8168ca8e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cdi-uploadserver@sha256:c076d581120f95ecc7929464820665e3702ad190440d67e9cc016367c11ebd9d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cdi-uploadserver@sha256:4a23a18eafd22a6f79cffbad210dea80ae46d614e8e53b0e66bbde88277293b8
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cdi-uploadserver@sha256:96d2df80f5e4fe6b12ab19b9143ebdfe2a2185ec940c0721fdd22723e984a750