Sign inSign up
CDI Upload Server

dhi.io/cdi-uploadserver

CDI Upload Server 1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.66-debian-fips, 1.66-debian13-fips, 1.66-fips, 1.66.1-debian-fips, 1.66.1-debian13-fips, 1.66.1-fips

Index digest:

sha256:e7fb1f2449e6aebcee4bbb82730e3c234776c03994faa077bf582420a48e55f8

Manifest digest:

sha256:b4053b2bb59c5251ba01aa85bdecb22c3c454cdc22158fe1bacd3aa8c762f294

Size

35.15 MB

Last pushed

3 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cdi-uploadserver:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cdi-uploadserver:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cdi-uploadserver@sha256:8280f6ba9ff9bf722a214fe5a2aef2b37c96023c37ed5633204d9a69a1873c56
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cdi-uploadserver@sha256:c3966729a11437dd8d3126fcf7fd12ca465eb628b719ee957519aed9ac83062a
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cdi-uploadserver@sha256:894c588f217166d430407f675c889dd94c8c4df5c36c5e251278654ed228acc6
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cdi-uploadserver@sha256:b3b172d89416f442f56dd3c664b14b5f173e878b6e3172c54063dd3c77ad14f7
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cdi-uploadserver@sha256:b61bcdf0d0becb45bcc52e68c521e2b80f7686af537c4b40850fcea5ed3d061d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cdi-uploadserver@sha256:3cafd55979367b7d96cc9a02ab2b926fba763427d9a06ebcfe970245dc5aa3a6
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cdi-uploadserver@sha256:e1cf55a2b04330f121ae4f6ba37341ddf58b8e8b13948499933c70334b1de784
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cdi-uploadserver@sha256:0f31acee771ae7f0bb3bebbc9f6b1efc95fbe1820ab91752e44319c809d6f0a6
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cdi-uploadserver@sha256:714aed5af6646d8fb63c5a8f0c0016b538ea1201ab5d91bd590034f3151bcd23
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cdi-uploadserver@sha256:c02ce4e008951b91938824b83272d55ffafe5959fa8b026f9ab522195bc81cca
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cdi-uploadserver@sha256:64eb2846cccc3318aa1151565d2fd502650069f0824b740ad894406a74d22b72
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cdi-uploadserver@sha256:5618bc10df1890a0c8439846e011aa677646eca5c3149f036cb952c970daf56a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cdi-uploadserver@sha256:ac4b28de623c72f7ebad91249a015a28ad8e9cb454f1b78bf0f9438c3a6b4d6d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cdi-uploadserver@sha256:d5017d253e5404319c03a924ff96225aa1cab4b66a4f336f0812a63ea28e2990
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cdi-uploadserver@sha256:ed9c94d94ae41ce8b44f55aa9f274e8e759378c09c9c56394aadcfe9613d192b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cdi-uploadserver@sha256:49646ef87f2ab33134296737a8da539511e3aa5385bc2cc1727f70ed558d35b4
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cdi-uploadserver@sha256:0d315e2f5ee2520ceb7017b3e93c9e0045fcd6ec281060e5b1691d5458e38a2d