dhi.io/cdi-uploadserver
1-debian-dev, 1-debian13-dev, 1-dev, 1.66-debian-dev, 1.66-debian13-dev, 1.66-dev, 1.66.1-debian-dev, 1.66.1-debian13-dev, 1.66.1-dev
sha256:fffe568b42a217da77a3610ff72a139bb9a60b953be7718f852c3c8fd2eaf4ce
Manifest digest:sha256:6735e10acb838e0cd77283ae962b327ca1a2636ff368966fd121abd439717cda
Size
64.53 MB
Last pushed
3 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/cdi-uploadserver:1-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/cdi-uploadserver:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/cdi-uploadserver@sha256:4f0aa5998edd06bb72441a37823cd0225c4a4f95ab557831a614941da78d86d4 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/cdi-uploadserver@sha256:3c459af313667da8f40a0e21a7cc47121509d9a45a48657788c2851a98904298 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/cdi-uploadserver@sha256:0dc36cdf44fbfac5c24ce2912151ebe33a91dfd39d08cdf8707f3af56ad0c2ff |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/cdi-uploadserver@sha256:611b55e0a612426c381e4b8ff1fb7115346159788606989d42f75a0bfc47ab6d |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/cdi-uploadserver@sha256:166536c226524ecf471b946e76951494c4f68110159219bdd48cc181a095b182 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/cdi-uploadserver@sha256:54be2977a783c8f5826ab22f9143cb8325a00849a2418c451b07c72ccdfc2b65 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/cdi-uploadserver@sha256:62d1a079d63c7284864f535b90c64f0b175ab4bf4c095314c62d77f5c2181231 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/cdi-uploadserver@sha256:6cab3fd01be3f35a0f9e3e0611de8f53fc2525b8ccfcbc91d7ff46182d3a7f83 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/cdi-uploadserver@sha256:f5b889c72df1c44f28de2835cffcbd01fb2d5ccaaacc1ba9873a9a0f2668c07c |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/cdi-uploadserver@sha256:63711e912ff02699850450ee57a989402966f94c3b99ed97c89c2ff682a97de1 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/cdi-uploadserver@sha256:a820b9ecddf99392f5d6eaaf0690087ae30b62e9a2b74b136d27fb8bb0e1f0f7 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/cdi-uploadserver@sha256:7dc677554cec7fa49646ae73b599ae72396c7eeb5fdb17ec51a23d00e24b8dee |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/cdi-uploadserver@sha256:6c2bbabbe66fbfe45ba8289a94f6eaac79cfcd73361b4b71865a2011d5d09a89 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/cdi-uploadserver@sha256:75ef8f17aeb03968cdd007beb943a02e48e39f1046d6ff3c274f15cda465987f |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/cdi-uploadserver@sha256:5157204943319e83fdd4d20ab17d1fb92ed6aacc8d0658596d81b7161d27d498 |