Sign inSign up
Eclipse Temurin

dhi.io/eclipse-temurin

Eclipse Temurin 25.x JDK (dev)

CIS
linux/amd64
alpine 3.23
Tags:

25-jdk-alpine3.23-dev, 25.0-jdk-alpine3.23-dev, 25.0.4-jdk-alpine3.23-dev, 25.0.4.7-jdk-alpine3.23-dev

Index digest:

sha256:361fea3b7f946b0f9e1064186b5e63c0aab730f747475e5d98dde1ba817623a3

Manifest digest:

sha256:fc05e4c7a224c9476b8af561f9e00938497826acfe7b9f9f0ab8caabd9a7d493

Size

122.31 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
0
0

Support

Active until Sep 2031

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/eclipse-temurin:25-jdk-alpine3.23-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/eclipse-temurin:25-jdk-alpine3.23-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/eclipse-temurin@sha256:93c33a446f3138ffc88c7b522000be0083a0608dbeaf9fe71e753a4904c6b16c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/eclipse-temurin@sha256:139f7fa31fe442f77553b92d5ab8a9cb30d0b13c40b401cebc3a184ccedebc8f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/eclipse-temurin@sha256:6ef8f6cdd94c7ae9759977c4d1b84470c4c17f86341bbf18be19410aafafee73
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/eclipse-temurin@sha256:cb8f931580cf12402863ba8fa9ec3dccbee2175085d7feb14fc47d9fa8017882
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/eclipse-temurin@sha256:66202674da1b97ba516f151dc81bdd1c86ed0d0099d92b8e67df9bc5eba2f691
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/eclipse-temurin@sha256:2b38b9c0b9c3ea583cbffa6cbb9df7496168e39c692b4410cf5489940353deac
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/eclipse-temurin@sha256:c63f27384159fa0a5d409763471214377385ca2e0063cc3f4a5beddb640a485f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/eclipse-temurin@sha256:8b8ef89d3ab9e898b753a140009fe1076d6a640b05784976099340016e6dae29
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/eclipse-temurin@sha256:1368b0a9562e0539ce0f677f4c94a6d0075bff68a743a2c808aff061e55b4a0d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/eclipse-temurin@sha256:75e8c269ba94915237053cd83f3f1b670656510f925dbeacbb717a00f422bddb
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/eclipse-temurin@sha256:0d91df0067754aa1f5e5c3b1cd238290752e3bb2f136fa6a26b44576905615d0
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/eclipse-temurin@sha256:88cf6afeb3cb46014d0200df4eca9f41c758f1c1ba465daad59c49fe0e25bb66
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/eclipse-temurin@sha256:060a452f5353dd44021fa2ed960af4abd44ca9c7217c8fd5c55716b713fec24a
SPDX SBOMhttps://spdx.dev/Documentdhi.io/eclipse-temurin@sha256:f859255eda6c0de3614be457ad64b7a17e91d4667e6e89de9c694a36d8a8b4a8