Sign inSign up
Nginx

dhi.io/nginx

Nginx mainline (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.31-debian-dev, 1.31-debian13-dev, 1.31-dev, 1.31.6-debian-dev, 1.31.6-debian13-dev, 1.31.6-dev

Index digest:

sha256:ecf1c9052545832dafa7ae996492effae36052523f371e589e2a4fe536b6830c

Manifest digest:

sha256:2111dd9caab4b8f0e0df416bad53fe353d3af1a504cfef1a343ba7203fc6f43f

Size

24.91 MB

Last pushed

17 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nginx:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nginx:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nginx@sha256:c9e54a562bac7e40d45627a3137f9b0179e9f61b9b2195e10acbee26efbf7722
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nginx@sha256:4c3e2ee5a5cd441ff3f5d210e1432c83e980df1073b5b64067341971ccc9f07a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nginx@sha256:afb966c424b9e029b66624c9486b21c92ea618539bb47065d08cce092f5dd4ad
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nginx@sha256:5956d02b60a16fe15326a96b42db8325a687cc051681a719388107b950a62d21
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nginx@sha256:e0b2eb6697b63c3dc35ff028da7f8b67e36abcf8a5e76a1e2dad852bcf9a8745
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nginx@sha256:2f7b513c8d3b1b5ca0c4c53d87f8534eda04a85cdcda783435c772e93bc5e815
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nginx@sha256:57f81212732fe25ec761932d4ee258c7cdacac7c8b07602f2f02ccc03ae2c758
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nginx@sha256:c73a27d4fa25b490bbf53a193daa103761376b3a68b18cf5798314a9c0c8cc2c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nginx@sha256:54d2cc99020960b1536ccf90e8cd5aad19547af1617ceff9c10823e9c416e6ef
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nginx@sha256:c0854635b0bb504b69b5de930ca469f5962d9250ea1627517fafe0c5e612a572
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nginx@sha256:afc6b29ea26a0253bfa61a7225e85ae9a71190a74077467a7cf0e962393b2bd6
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nginx@sha256:26e7fc72f19ff454230b420574949accbef280d13190eb622cb49a3902b8483d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nginx@sha256:a8632d7467b9ea808f104b529d219ee0570d2a0ad9de9621d75d9670e927e31a
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nginx@sha256:000f46f323a617c9527fa3cbaee7dbded00f474660f283128015a240bdaf8607
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nginx@sha256:dc50607e6de5c37acdab32eb5f41309aab8ef00a298d094fef293feb6185a3eb