Sign inSign up
CDI Upload Server

dhi.io/cdi-uploadserver

CDI Upload Server 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.66-debian-dev, 1.66-debian13-dev, 1.66-dev, 1.66.1-debian-dev, 1.66.1-debian13-dev, 1.66.1-dev

Index digest:

sha256:fffe568b42a217da77a3610ff72a139bb9a60b953be7718f852c3c8fd2eaf4ce

Manifest digest:

sha256:6735e10acb838e0cd77283ae962b327ca1a2636ff368966fd121abd439717cda

Size

64.53 MB

Last pushed

3 hours ago

Vulnerabilities

0
3
0
3
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cdi-uploadserver:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cdi-uploadserver:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cdi-uploadserver@sha256:4f0aa5998edd06bb72441a37823cd0225c4a4f95ab557831a614941da78d86d4
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cdi-uploadserver@sha256:3c459af313667da8f40a0e21a7cc47121509d9a45a48657788c2851a98904298
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cdi-uploadserver@sha256:0dc36cdf44fbfac5c24ce2912151ebe33a91dfd39d08cdf8707f3af56ad0c2ff
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cdi-uploadserver@sha256:611b55e0a612426c381e4b8ff1fb7115346159788606989d42f75a0bfc47ab6d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cdi-uploadserver@sha256:166536c226524ecf471b946e76951494c4f68110159219bdd48cc181a095b182
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cdi-uploadserver@sha256:54be2977a783c8f5826ab22f9143cb8325a00849a2418c451b07c72ccdfc2b65
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cdi-uploadserver@sha256:62d1a079d63c7284864f535b90c64f0b175ab4bf4c095314c62d77f5c2181231
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cdi-uploadserver@sha256:6cab3fd01be3f35a0f9e3e0611de8f53fc2525b8ccfcbc91d7ff46182d3a7f83
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cdi-uploadserver@sha256:f5b889c72df1c44f28de2835cffcbd01fb2d5ccaaacc1ba9873a9a0f2668c07c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cdi-uploadserver@sha256:63711e912ff02699850450ee57a989402966f94c3b99ed97c89c2ff682a97de1
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cdi-uploadserver@sha256:a820b9ecddf99392f5d6eaaf0690087ae30b62e9a2b74b136d27fb8bb0e1f0f7
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cdi-uploadserver@sha256:7dc677554cec7fa49646ae73b599ae72396c7eeb5fdb17ec51a23d00e24b8dee
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cdi-uploadserver@sha256:6c2bbabbe66fbfe45ba8289a94f6eaac79cfcd73361b4b71865a2011d5d09a89
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cdi-uploadserver@sha256:75ef8f17aeb03968cdd007beb943a02e48e39f1046d6ff3c274f15cda465987f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cdi-uploadserver@sha256:5157204943319e83fdd4d20ab17d1fb92ed6aacc8d0658596d81b7161d27d498