Sign inSign up
Amazon Corretto

dhi.io/amazoncorretto

Amazon Corretto 26.x (dev)

CIS
linux/amd64
debian 13
Tags:

26-debian-dev, 26-debian13-dev, 26-dev, 26.0-debian-dev, 26.0-debian13-dev, 26.0-dev, 26.0.2-debian-dev, 26.0.2-debian13-dev, 26.0.2-dev, 26.0.2.11.1-debian-dev, 26.0.2.11.1-debian13-dev, 26.0.2.11.1-dev

Index digest:

sha256:bcb97a4f35fe3ea91f547ea8844ec94a2a90c4e03976f76f9924e9557d0b282e

Manifest digest:

sha256:e4876479ee0b91f5778af25c84a5ff71db504cd21ec16013a375859b555b17c6

Size

232.02 MB

Last pushed

2 days ago

Vulnerabilities

0
1
0
13
0

Support

Active until Oct 2032

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/amazoncorretto:26-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/amazoncorretto:26-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/amazoncorretto@sha256:ab7d244e2ed08299aaa07bc52e345da292e23191754cb2aa3d96feaa3eeb12ef
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/amazoncorretto@sha256:62acc7ce1141a4ac774b2c5d59a41198222dee484836cd4858f41be2a084c4d1
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/amazoncorretto@sha256:0e0eb47d93bec6af6bc791015f225f3ef50d0cc62c89894a62a9887c78dd0311
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/amazoncorretto@sha256:dc4daa157731746ac1d5e840c1416aa77abb7a117f4a9f667bdff5377be31451
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/amazoncorretto@sha256:bb7d33865f5b39ccbd615623fd66f25b61bb2e24ae0096a6ae4945f04934baa4
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/amazoncorretto@sha256:87791b83fc6f058a01a9d16f801034ab7455443fc69d416d364d1343757b9216
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/amazoncorretto@sha256:a944fb950788942d6e66cc2a55981d7d4aab6c71fae298067a3ec1a215cd5eb4
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/amazoncorretto@sha256:0c12f49a46ffd85c87e91fb4c080fcea162cb915184ccffbec065050dcea649b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/amazoncorretto@sha256:e60fa718b009931d67fa5f6264bc3c404d9c719345492806d6e0735e2d9f2af5
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/amazoncorretto@sha256:31e8eeb8d7d09b4504289b48da2762e5aa0a51cee0c5e082e4e2424472e64612
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/amazoncorretto@sha256:d8e2202fa4a9cfbe4f7364b8a537f9f8e8db4af375cb89f1a86cbb97494fa63d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/amazoncorretto@sha256:c64ed94f1802a199b169cf5b768aacf0aae4d671abb30f14bff909683d8de47d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/amazoncorretto@sha256:e05e80aec91cef3eaf034aa09dc3d1ed2521397f6a40750e5bcd5f0c26fd49d6
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/amazoncorretto@sha256:4ff56ea910bde1c6392046059f982b36760c2fe4f4aa43268985b1da6eb5236c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/amazoncorretto@sha256:f8b3df364fe6dc70bac9d0f2ed5664b03c2d6adf24654cd671fc4b2c50e6a21d