Sign inSign up
Docker

dhi.io/docker

Docker 29.x (cli)

CIS
linux/amd64
debian 13
Tags:

29-cli, 29-debian-cli, 29-debian13-cli, 29.8-cli, 29.8-debian-cli, 29.8-debian13-cli, 29.8.1-cli, 29.8.1-debian-cli, 29.8.1-debian13-cli

Index digest:

sha256:e905e76d9d478972a26e99ac58c86ec7c2e7e5f9c7bf3c820be9deffa5fd2ceb

Manifest digest:

sha256:37e50e0e6b59cd6d2ee34eb019e849224fab2d456844520f6dd6927f320aff25

Size

111.47 MB

Last pushed

2 hours ago

Vulnerabilities

0
0
0
0
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/docker:29-cli

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/docker:29-cli --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/docker@sha256:27fb770ec3fc1ff1c2dc218126d5cd5455cfde606a5676576774315724f3dac0
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/docker@sha256:d7fbd552a57801293f926927eecf3958ea9335f3585a7c5643c70bd540e6ecd4
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/docker@sha256:c02a42a6a0fb6c77614be5dc9d34622f1eb7d54e200d454faffa264978ab8d10
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/docker@sha256:01ce46906d54c83732a97d51c263df0075dabf460799f6d3c51313614bdfe0da
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/docker@sha256:11389438318f37cdbfa385bf7ae237307fc5d3270cf3f3c5e0bfa7f9dcfa4efd
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/docker@sha256:5e06df1fd8cb1931b74a0ac46c40a2214ed506c3d8f8f165b121a37e7acc6067
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/docker@sha256:faf56579f5409008dedf8ddba0f75afbc586b2970799ba2131c612f4fb20d175
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/docker@sha256:da2c81b144f113d579f6fd4a9e801651b16f4d28fc576cbaba3036bc5bd7626c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/docker@sha256:6b9a5bbf29f5fefb3faaad71fc7d2d0bbdca7e1579a435856817bcefa397283b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/docker@sha256:d99ad4a0a7c70c44ae9a1b35691c2d9e9fe32fb9762a35d5800a1578521ec879
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/docker@sha256:f890545ce9b814ab8099f3eb0c9853925e6dd726c7c6571cce83a034e994dd71
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/docker@sha256:8511b75807c93f47af3cfe10d4e916d829e4dd51170db759042ee038e7ef205b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/docker@sha256:a0feea4a549ca73021b8b3b7f0b3a0e468a1afc5f840d4c5f08301f81a83aac4
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/docker@sha256:1da648ecca08b7f78f64ee9f17385eee5aa7fab22f0c2b359f376f9ebd26e424
SPDX SBOMhttps://spdx.dev/Documentdhi.io/docker@sha256:4233a26d2d94f0b248c6c6bf165aa6a300da0ef9ade6990bd989a75aedf58933