dhi.io/kube-webhook-certgen
1-alpine3.23-fips, 1.8-alpine3.23-fips, 1.8.8-alpine3.23-fips
sha256:795f67a9232c3e51d5a48dc1c5e4b84560463ff5ad710f971b86660a3d64a7ce
Manifest digest:sha256:4448032d6f8cdfd2523eb64fc9b05372c42a32d39bd111a5b16a3282628136f6
Size
10.96 MB
Last pushed
3 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/kube-webhook-certgen:1-alpine3.23-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/kube-webhook-certgen:1-alpine3.23-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/kube-webhook-certgen@sha256:0a8d747c0515711db615b59c4f6c7e185d58b61f544b374e936dfc6f9b34a1d7 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/kube-webhook-certgen@sha256:b7ab641560990c0ecf23389034ade0668156d11082d7fcd1d3355c7cba2395ae |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/kube-webhook-certgen@sha256:ec919a981840a88767f7f84ffc03d33704178dbb4d6fbfb7440eaf3b04ade637 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/kube-webhook-certgen@sha256:22b5d5689a9f04b9aa22662228dbe709fe86f1a4bf5ce3ebcb5590af9d288282 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/kube-webhook-certgen@sha256:47489d5a7900a1c96adcd564d7235e7daa35d719572a5cb9e5792cb42f9df0ee |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/kube-webhook-certgen@sha256:bc5ceff0770abce1936f71a43fedeaa409ee9d43de938b23bfaafbdfe27b096a |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/kube-webhook-certgen@sha256:d09c3dc0ec6692aa9bee2f784df6b149e23395e6b91b740e23bfa155971a6657 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/kube-webhook-certgen@sha256:56365f61b579fcfcee0dc2ea6a41e0836b483fd8bfb75f53949e8d996de31ca3 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/kube-webhook-certgen@sha256:2d19be0f88d993c47b0e95cec39612d5a78daf6ca32a0d223c2d0f8d018fabcd |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/kube-webhook-certgen@sha256:7c86311eae6425da50895fa17091c260a76c356e7b72832c41aeb14b4ad29f5e |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/kube-webhook-certgen@sha256:aae473acdee261d6c9f7a0ec1142a6df641108164782034d8e1ecd0c2c536540 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/kube-webhook-certgen@sha256:4365ed421e4bc3564636e2edda37af990b71bfc8ec7c71017f6a6e4dca279732 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/kube-webhook-certgen@sha256:fe5ec9d76b4a788eb31761ccabd39ee37ed2bc00a45706d85bbc73206ace0038 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/kube-webhook-certgen@sha256:7f4af122d9f48e3f7f97aea4b967b752335d96ba451a7be232d7d56e13aef332 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/kube-webhook-certgen@sha256:cdf5ec54a67304cf43bf7c6f514de7d7faae6ae40ca9d5f3eb0d5df1b79c7d6b |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/kube-webhook-certgen@sha256:4c119c95795894b4d83702a19a04ff729f9279752a0eee74f8c828a8274a30f3 |