dhi.io/cert-exporter
2-alpine-fips, 2-alpine3.24-fips, 2.19-alpine-fips, 2.19-alpine3.24-fips, 2.19.0-alpine-fips, 2.19.0-alpine3.24-fips
sha256:d6d49833de283f3ffe894bb95bf79d946d232b852bbd705a669f1837c8da03eb
Manifest digest:sha256:298a031e9876c787f8c11f4d43cd1d68c67e55b8c7ed938016d04ad1c1482586
Size
15.12 MB
Last pushed
5 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/cert-exporter:2-alpine-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/cert-exporter:2-alpine-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/cert-exporter@sha256:d81093dd78d467a6e29e6d94a5282d0b616639cb4164778c64b38f86495b11ee |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/cert-exporter@sha256:673a29a379a342dbb77d331b7b9ccf30a21087d027c35b3fc96f6cd57da2514a |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/cert-exporter@sha256:e66cac0de6c7ba641c734486a32d9475f564d0b7946227026b02112efccf3f2e |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/cert-exporter@sha256:82051518699d8f267fe27e5d45c0204b2f444dbdd4c769108c0dda92af4c658a |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/cert-exporter@sha256:758eb82fcdf69447bc17d0a4d21c74d1f3788e3df74846309dee6fa47e17fb98 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/cert-exporter@sha256:b6a10731044f9770b75b132bf51bf5bdcb1c4a2d0d6e44c8f1125dc4c599dbe0 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/cert-exporter@sha256:4bc5d395564d2e30bfb806eb51ad32f9b8644016ac5cd72412757b3c6d18319d |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/cert-exporter@sha256:a752c7949b6fecc534b1c667ee7a5131d328e2e8e8f1fb1647e1367028c5fdaa |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/cert-exporter@sha256:73fa7356d7d0fc196b47cebd5c2971a44bf2bae198cdaa8a3b2dd2ef48fb0242 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/cert-exporter@sha256:a3a8491aeda379144e745a36f13cdb49e6d2d22969aea4d07f0af1052e983325 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/cert-exporter@sha256:df8e4a8149c921d2a675955fd2b7557aea07c97e2d789dec1ddbd8bf2fbe6d09 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/cert-exporter@sha256:16580659288c7d03149eae3ddfbbc6a6c4f3db5961988135a213920887ebf6be |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/cert-exporter@sha256:c75fae4cecdf0a5840997216e2e64d6e601d564c9216d87dca984c34f7794bf9 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/cert-exporter@sha256:2064eb90fb217181ae84a797238ef49460e7a8f9bb8fdd153610ab6a81965fd8 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/cert-exporter@sha256:26c5e0fda810a238546bf2945f007c511b96b9a367e7eb1cfa4af0e4b1cc43df |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/cert-exporter@sha256:2d8796c907a6a349188cb98b491cb43140f4022fd15b6206f7ea834d7c8d305a |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/cert-exporter@sha256:854650415f8e96a1ae5dc51a77cfbfadd88a06a42101ea45d04f3d8f2ca42763 |