Sign inSign up
Cert-manager-webhook

dhi.io/cert-manager-webhook

cert-manager webhook 1.21.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.21-debian-dev, 1.21-debian13-dev, 1.21-dev, 1.21.2-debian-dev, 1.21.2-debian13-dev, 1.21.2-dev

Index digest:

sha256:289862a3e6c131630421a7d97b952909d8f123479aeb8707e1caaf61d8741248

Manifest digest:

sha256:896a62f805c4e78c5abbe52f67783d4962383df788ba017e2fc942b4adb17e4b

Size

55.84 MB

Last pushed

14 hours ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cert-manager-webhook:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cert-manager-webhook:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cert-manager-webhook@sha256:0526454ba77df7b77c3798d6b64e4fa79140cb10a581b68ff1d59d8f3ec29195
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cert-manager-webhook@sha256:a14976a59d1d6662e9a190e2622c6f15cf90f112983e0efec4229612e0a4e55c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cert-manager-webhook@sha256:67905a5e1a8f4bbf85775bd4ba58f6bdd10419ba344ad1527e68fa6ff2e1ee1e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cert-manager-webhook@sha256:352a3a49ebde3e9dc8b3a037cce613dbeaa54dbd7189512621e3eda7411e40db
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cert-manager-webhook@sha256:9e859aa026b9304870df8f07e699fb3537cda3012dbb97b0d2d45fdeddf1f512
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cert-manager-webhook@sha256:e0f72481763aac6a770ad2185d3ff468df2e305a032a4c2ebfbfb32b235001b4
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cert-manager-webhook@sha256:511280b463e55aff94b646b1348bb9c09235c0e41e3af8d2bdd7c940b7250dc0
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cert-manager-webhook@sha256:ab474ef6e1df0addb730208f42606dda8e86c83a2a491fbe118d61e6122c48de
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cert-manager-webhook@sha256:12aa3033147d51a9594d80a74020d7fa78c64ab7b9aea07db5c1e5d0d35a246f
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cert-manager-webhook@sha256:2c9276515e4eb136318d2e414d918aa67425a24affa0611b84cdc1a825847892
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cert-manager-webhook@sha256:bb4ee3388b6ac88125d1c1652618b07cd5b6a5ebd84a6dadcdbd87802ad91b22
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cert-manager-webhook@sha256:fb233057bc7726af2d085d8a4b5f713fcaed0b12af276e9e24d2411164799596
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cert-manager-webhook@sha256:d10684cc793df95bd40c33e2e1c46064fc16a39eb1bd19424797efb7baee7555
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cert-manager-webhook@sha256:b2755b1d089ae6285a950187bdbbb8998236fb8cf47fb41cd3e2cf31e5a38de5
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cert-manager-webhook@sha256:de1a910f8b3da8091c7af48cf25bfd25514d1221f98a2efeaecc61945008aa36