Sign inSign up
CDI Upload Server

dhi.io/cdi-uploadserver

CDI Upload Server 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.66-debian-dev, 1.66-debian13-dev, 1.66-dev, 1.66.1-debian-dev, 1.66.1-debian13-dev, 1.66.1-dev

Index digest:

sha256:101db5efaa808dab34d7fc66b8e71051b6bce147c733b9cfda4aa2e55e1f2ed6

Manifest digest:

sha256:1ef8365079836f4e1aff0101532835d82704afd671fbb1f813bdc8c73fed0684

Size

58.39 MB

Last pushed

1 day ago

Vulnerabilities

0
4
1
3
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cdi-uploadserver:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cdi-uploadserver:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cdi-uploadserver@sha256:ec3b241983cb67e7f5869c9d29bd84f62855843d12aaef4988d02bc5510e80f7
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cdi-uploadserver@sha256:1db42c3ddca65b4e8573466c661aebf58b615f7decb078f5cd885620903bfb19
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cdi-uploadserver@sha256:1e6c3353efa435269c9f86616ac54f479d9fba886894604428e4111be0d55a28
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cdi-uploadserver@sha256:19afcb4ac32784933243d9e0bb571c2d388db2896e66df121c19474f9e73d102
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cdi-uploadserver@sha256:60ee7ff1f625567ee0036bf9ffb4a5326c2519e8bd7212d4fd45243dc982fcfe
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cdi-uploadserver@sha256:919d4a8ebc5286bfaabfa61ae4233b1a567cd8ba950680bd4974d8e1388800c8
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cdi-uploadserver@sha256:ffa3d1910cc0bc489400ba2f68a204d368a7e255a88045adae36afd012420e60
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cdi-uploadserver@sha256:3eb0a00a45b7dfa45b4c84abb5ac8669829acf3b2bdb83fd0c5643bdffd83620
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cdi-uploadserver@sha256:11dd1b34d3a2c5fabf5de961ca45a4305597fdef5e058da0e810b130645e1174
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cdi-uploadserver@sha256:ce5431fff220ecbe8c0933af34ca6b0b06d3664de6157f5990f73dcdbc8f0976
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cdi-uploadserver@sha256:395a66b4dba69bac87acbaa80adc4801b4a6c05458a9653a563112bd545e07bb
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cdi-uploadserver@sha256:2fcba4449b4abc87d83a32f81d128a20810953bd308280eea61d6a79ed830091
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cdi-uploadserver@sha256:e5e07b15c113927cec07e806f985f77c69ff2e490f6c0f00875dfd54c13c8689
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cdi-uploadserver@sha256:af44ea0464502ff4da178d56b2c4a85053f9c2f68938130216b1f99d717405b1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cdi-uploadserver@sha256:3db562f204eb8eefc9a58205051831c6d652be2c701ce26de9130897a09f25f8