Sign inSign up
Cosign

dhi.io/cosign

Cosign 3.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3-debian-fips-dev, 3-debian13-fips-dev, 3-fips-dev, 3.1-debian-fips-dev, 3.1-debian13-fips-dev, 3.1-fips-dev, 3.1.3-debian-fips-dev, 3.1.3-debian13-fips-dev, 3.1.3-fips-dev

Index digest:

sha256:b0578f09d6f7b72a9b75841aec96bd6fb3af6ed70bb21384c9550769e837840c

Manifest digest:

sha256:6713aff66ac8844c9ad103ab15be8fac0e52ed8e9c1800cab51c08a52ea242a3

Size

73.86 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cosign:3-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cosign:3-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cosign@sha256:dfe9c88e2ecc068384eae0f41a65c232d73993c41ebd8eb607912fdc5c398d03
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cosign@sha256:8f09a310a211af369ca99d675749e30f3290d2fd5a25747c712889599a41164f
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cosign@sha256:b929ef81c713818f0def622d1be0bd7c36de2c64bd33ea832bd163a64dae022b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cosign@sha256:94e72779af86d4f7da85cd8c071c7ec4954d0faa6627837aa5cfce0455ab1ca6
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cosign@sha256:01f8f85bc9e350d66bd7b377df3c092a675018a56a62f470b1cf0c2884913839
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cosign@sha256:f7ee41f280237b6a6d5386f9c3452b23ae8b941c344887e454729572e5ef5354
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cosign@sha256:cb93f1d2afedae2c886f567c171eb72683a7abab244b916300aaac496a05667b
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cosign@sha256:f5355acd360c139ac6afd2752e0fdc64d2de57669a5200ac799a4dd83e6f6ecf
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cosign@sha256:f58b10752f74d3798f3abbfb51460ad9e0a98ed598a6627e859e6bdf1f0b3fd6
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cosign@sha256:4aaabb95ac1a79f2bf7177f8ed3738747f88e2587dda68016794a4b11bc8bc81
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cosign@sha256:2238fefefaf587d02bae1c4ab1b2bda4072f182cda71e9e8a3d594f62cd34d16
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cosign@sha256:763132525075effec0cd31f379ed9d2244960401ed805ff4b12bc907825dc766
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cosign@sha256:d6bf4527debeb63c222286f8806ec126e23e4517907ca0b1b6282ee0a8d6df36
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cosign@sha256:8bce40cbcc2ba8817b63329fded62999940caa28b737b7137bfac210a15d8e2c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cosign@sha256:ca59871c63e65e2b25bd167625beebc48e99cdc42eb6c677d7150ef5d4904c5d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cosign@sha256:5235620b2ba1e35d8aaaee1e8e425ce63798119359cabe36685ced1edee92bfa
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cosign@sha256:1f1a08ea9d26cf1de66359037e4438041252374572f9fbd778e7fd3620c8cba7