dhi.io/cosign
2-alpine3.23-fips-dev, 2.6-alpine3.23-fips-dev, 2.6.5-alpine3.23-fips-dev
sha256:b2ae597811f91801600aa987bae9bb8b4033c317ded8508e46e4c559813a76b4
Manifest digest:sha256:5d23b739988b4e86929d7239bd68bfbc929b3564121d585164ec7b0bd943a6e8
Size
53.03 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/cosign:2-alpine3.23-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/cosign:2-alpine3.23-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/cosign@sha256:789144ef221d6d6af8407e5d0e475b2fece2cdd7c14ac19dcf96c80b0bf60f79 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/cosign@sha256:a429850bde95c7cedd53f43a21f8ee185e568c5ec09b937e0dc254e2595cf649 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/cosign@sha256:4f2bdcfe01be2adfe879328cf9c2821a0f4db72f05cc50cad01e18e53f22978f |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/cosign@sha256:d2af3980a3551ab686b2aa5c1a287c06dffee4216ec1d3ff2c1a0c45d4b0d3d1 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/cosign@sha256:e360eed5948a62c5b740918401619293c683e32e8f02ec589110d7a6ce2eaea2 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/cosign@sha256:e34cc11770bb4b0ed6b1c751e8b4099a05c8be286064ceb62d02d9a1d69c4017 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/cosign@sha256:7a53bafd666f44df86fe1d9a95af505f4eac685679f882cd825cba09570a0907 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/cosign@sha256:fe9a060be008f8a8f1175c372d39efe702a806baea8f0125907850746680afc5 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/cosign@sha256:df942b2ac30d6486d1e1905cc03cc7a6ace3339ee12870857400aedcb2beabe4 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/cosign@sha256:760603ba1ad658a7b9e05d3f3965e456607c2d8d01f85c2a8a93eaccf803c06e |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/cosign@sha256:0537107b515fadce3d671de1da8cb76093dcab844124a3523cb248360658fd95 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/cosign@sha256:077a227a1dc7764195a35ba553d42f900a220996c3022d2d6d272b5f873e48cc |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/cosign@sha256:4f305315e6a7978eae5c74fbf86072307314622ac9e6e36fd33b3389ed26f3af |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/cosign@sha256:101ea567e391f9dffbb37b8e28e1ed851907878f5788c33066e9f5186020ee9f |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/cosign@sha256:bbe0609aa608e4bb49be51a7a4630ff3258bde4214020fb7de7bf0bef134bfb0 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/cosign@sha256:4e32a4dcb7489c95c8ea9765e98647931c1074b802943efd4f6b68655ff6b988 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/cosign@sha256:12a95437010c45856053a0d7456d0ad66294438055373db5a98fa4288af5b738 |