dhi.io/docker
29-cli, 29-debian-cli, 29-debian13-cli, 29.8-cli, 29.8-debian-cli, 29.8-debian13-cli, 29.8.1-cli, 29.8.1-debian-cli, 29.8.1-debian13-cli
sha256:e905e76d9d478972a26e99ac58c86ec7c2e7e5f9c7bf3c820be9deffa5fd2ceb
Manifest digest:sha256:37e50e0e6b59cd6d2ee34eb019e849224fab2d456844520f6dd6927f320aff25
Size
111.47 MB
Last pushed
2 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/docker:29-cli2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/docker:29-cli --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/docker@sha256:27fb770ec3fc1ff1c2dc218126d5cd5455cfde606a5676576774315724f3dac0 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/docker@sha256:d7fbd552a57801293f926927eecf3958ea9335f3585a7c5643c70bd540e6ecd4 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/docker@sha256:c02a42a6a0fb6c77614be5dc9d34622f1eb7d54e200d454faffa264978ab8d10 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/docker@sha256:01ce46906d54c83732a97d51c263df0075dabf460799f6d3c51313614bdfe0da |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/docker@sha256:11389438318f37cdbfa385bf7ae237307fc5d3270cf3f3c5e0bfa7f9dcfa4efd |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/docker@sha256:5e06df1fd8cb1931b74a0ac46c40a2214ed506c3d8f8f165b121a37e7acc6067 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/docker@sha256:faf56579f5409008dedf8ddba0f75afbc586b2970799ba2131c612f4fb20d175 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/docker@sha256:da2c81b144f113d579f6fd4a9e801651b16f4d28fc576cbaba3036bc5bd7626c |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/docker@sha256:6b9a5bbf29f5fefb3faaad71fc7d2d0bbdca7e1579a435856817bcefa397283b |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/docker@sha256:d99ad4a0a7c70c44ae9a1b35691c2d9e9fe32fb9762a35d5800a1578521ec879 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/docker@sha256:f890545ce9b814ab8099f3eb0c9853925e6dd726c7c6571cce83a034e994dd71 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/docker@sha256:8511b75807c93f47af3cfe10d4e916d829e4dd51170db759042ee038e7ef205b |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/docker@sha256:a0feea4a549ca73021b8b3b7f0b3a0e468a1afc5f840d4c5f08301f81a83aac4 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/docker@sha256:1da648ecca08b7f78f64ee9f17385eee5aa7fab22f0c2b359f376f9ebd26e424 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/docker@sha256:4233a26d2d94f0b248c6c6bf165aa6a300da0ef9ade6990bd989a75aedf58933 |