Sign inSign up
Maven

dhi.io/maven

Maven 3.x JDK 21.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

3-jdk21-debian-fips-dev, 3-jdk21-debian13-fips-dev, 3-jdk21-fips-dev, 3.9-jdk21-debian-fips-dev, 3.9-jdk21-debian13-fips-dev, 3.9-jdk21-fips-dev, 3.9.16-jdk21-debian-fips-dev, 3.9.16-jdk21-debian13-fips-dev, 3.9.16-jdk21-fips-dev

Index digest:

sha256:37e232cbb58508da5c6b2a19e0c2615d73ed42be262df135a8ba47ccb6e57eba

Manifest digest:

sha256:95f2589446b2fd03af470ea2b80d691cb112ecf7e82336d468c2b8cf967c8819

Size

176.16 MB

Last pushed

3 days ago

Vulnerabilities

1
3
0
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/maven:3-jdk21-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/maven:3-jdk21-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/maven@sha256:4470a708bb454a54b288eb26f3dc963bc76781cf9792341a659314d81ad63451
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/maven@sha256:6103811783fc23c7c9660f9745af947cd82c43fda50e7a58a9c59b73273aaa38
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/maven@sha256:8ec604170273312cad70c13b14afccb58a06b5d19c3561a99e95b95462d037e7
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/maven@sha256:fe280808b223e8486b2f0c5796af11184b607a4242c8609b47fc0d27344c0f09
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/maven@sha256:a2f7524d08dac8fa38738316943895152e8748e108ff8d2ba46231d61d003b0d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/maven@sha256:5e2140388564a0683fe0fe101fdd9637926e9fc26eded86e6f7dde4e0b7fe4ed
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/maven@sha256:cce42b3028434336552fb57c9bea5856d8f840a12ffc831a977b79fdeaf84d4b
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/maven@sha256:b787ccf9469cbd9f2dbf36c417cf885eebf6d5a1a9d423beccde35a1ccf2f7a3
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/maven@sha256:366af2c920ce61092a3a45e8710c044025353c883fda56ebe760326acf056841
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/maven@sha256:c89e49b1ab6a1527ae3144698b158c8078b970668a10e5ce9a48a16072b24928
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/maven@sha256:dc7fd5c943716c9d64c4e33d16f86bd8b07052bbbb25d9667a946dd9549bf954
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/maven@sha256:b8723098668015d428e431323ccd17a2dc59361b10612df2f873958d884b4cce
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/maven@sha256:cc46d0ad99705ac7a06fb3c4218560d48f6c8a33d2ebcbe4ff88adf6835304d6
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/maven@sha256:97153d1672aa505f1c439525568066b61f4a4e76dc3aef79241b0f76fe18257f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/maven@sha256:301eff08eb2a66dfcc98c84c5d8585f9a1934adae214a7ae6c2ce99a8a477a0b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/maven@sha256:9577beb1c5b329b731358efe2c822e61396b3c511d0c8987384471afe413165b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/maven@sha256:8e419e0a4b5655a19af1d310a3422be7586ade988be892532abf825f5a66275b