Sign inSign up
Cert Manager Controller

dhi.io/cert-manager-controller

cert-manager 1.20.x

CIS
linux/amd64
debian 13
Tags:

1.20, 1.20-debian, 1.20-debian13, 1.20.4, 1.20.4-debian, 1.20.4-debian13

Index digest:

sha256:6bcd1f01479216059fd25d05ed83de03ded39d30850a08a565989ba0e1bc5c95

Manifest digest:

sha256:e9f4d4d23cda567cfc8d14b290c8e703f0c1b020d68927cf13024ff820ab34e3

Size

19.80 MB

Last pushed

4 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cert-manager-controller:1.20

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cert-manager-controller:1.20 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cert-manager-controller@sha256:f049d46b2429c506e353aae0fb1bef3736f9a31c80f1ebb58b01d6562e95b3bc
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cert-manager-controller@sha256:79cf457bc70e2953e5e6e0adb9de16ee85c0dd0feff46ea9476f47b88a5dc1da
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cert-manager-controller@sha256:32a7c668ed2678d2fcea884cf24aace6ee2f090c67b38c6c8ffa17cb5e26db29
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cert-manager-controller@sha256:48548c4f11ab05eb06cf7278bdef9353d6ff035a4d88d1419a4af1947e32c5e8
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cert-manager-controller@sha256:7d3e0ab5903045202263cea52c661afa5a06bd47cc8cfa13b6073f9602a18ae1
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cert-manager-controller@sha256:4a1b247a05dec128e2a9d22784876b91b38f4bcdd7f0970d77f275144482ab3d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cert-manager-controller@sha256:2a29e960bab4ee1d648c652b122ce34c4c05573e4826e129ce11cba5a49f5b2d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cert-manager-controller@sha256:106b460b86895c07714f425a58c92a64233d0779518691ab023964b5bc5aee6c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cert-manager-controller@sha256:d69c8bec6dd346c5ef31df8cd30b51c5e0944da32e76914b0c47814e639ecfec
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cert-manager-controller@sha256:e0eb29309ad449cf36d069d85097c2d12b6900a1beedd35ff1e2ed4b9c022296
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cert-manager-controller@sha256:511438c4d84b3224ceb85fd35e613288993dd953de4a322093f2724f1634c949
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cert-manager-controller@sha256:3913ff5064690a2f3f2a445ca6cc8827c89b05d1bfab5be0425619a67e894799
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cert-manager-controller@sha256:fe1a5a3f1dabe9e5b4f5498f8196c5c2b1d23ff1b704a080f1edb998f8c1547b
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cert-manager-controller@sha256:6352b54d5023b1e2123f012217a11478b17cc951adda70f73d79387b2e074762
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cert-manager-controller@sha256:f99b1a10df29abdfc84bae414cee97f40049fb41eca55a230bda7633b471e1dd