Sign inSign up
Eclipse Temurin

dhi.io/eclipse-temurin

Eclipse Temurin 17.x JRE (fips)

CIS
FIPS
STIG
linux/amd64
alpine 3.23
Tags:

17-alpine3.23-fips, 17.0-alpine3.23-fips, 17.0.20-alpine3.23-fips, 17.0.20.8-alpine3.23-fips

Index digest:

sha256:3ea5557930560e9729190f67e8572c98d20ff842d320b744403b618ceeae9ec3

Manifest digest:

sha256:3f0fa8522f395df38c9c8c073a9a45bd584e2da1d7d469ceeeb1ceb56c0590b5

Size

49.59 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
0
0

Support

Active until Oct 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/eclipse-temurin:17-alpine3.23-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/eclipse-temurin:17-alpine3.23-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/eclipse-temurin@sha256:92c2d82bdd1d3c93857f05b06d60447b3dc18eb237e27ee15971c3a7f5de7b55
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/eclipse-temurin@sha256:63941395fdf9eb9ede5d7cc9a6faebe913bf737fa7606aaa4165f527e28d89a0
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/eclipse-temurin@sha256:14755ebd659372579ae7c41e3a1b5013cea4ce2e85dea4f996384fb88143a17e
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/eclipse-temurin@sha256:9a27a17f99248703f87ed3587d87282a50b6bda8dc66f0f292dd195b43eeb888
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/eclipse-temurin@sha256:48670b63d9890c1cbf8b948ef5b3172b6dfb14c5ef09d6da0817c922cfddb1c8
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/eclipse-temurin@sha256:4aaa70d93917bc28f4ee9cb28b0ecb281e1ad96838db01ca091fed5a6459f204
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/eclipse-temurin@sha256:c13e1b9050187ec13161ec30475d9367ed1486f2cd61c001f14db83758eaa170
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/eclipse-temurin@sha256:c2084f84de636a44025bd4f943a686800f7e7857100c0c4044684d7679ea6296
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/eclipse-temurin@sha256:57c6289f850c43d9e70a7a31c114f3c4812577e92339abf3e980ea38e4c4389b
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/eclipse-temurin@sha256:0f5b3d2b70fc3f2b0a5923abe8bd0996af05f2ccf21e9ce5367aab60156c96df
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/eclipse-temurin@sha256:1ad9827d62d68f8fd2c0b837c9b9137fe84e9f364f1436b5e35d76d71b5b52ff
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/eclipse-temurin@sha256:83a6e00a07bdc6c22d5512633db14f30ce3c15221a13ca1c6241ad40070cab44
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/eclipse-temurin@sha256:436e48e74f32e522d7d4bdfdab13b49d2a97c576588478ba66c42d6bed1f9bd5
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/eclipse-temurin@sha256:bcadce9ae02feadc93817cc51cf6eef07c4889fd4dd9f12786eeadab486af3ed
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/eclipse-temurin@sha256:fe66386c62a54156b1a3955e4dc262514052cdc5b5a0f72d0dc505ac6df452ce
SPDX SBOMhttps://spdx.dev/Documentdhi.io/eclipse-temurin@sha256:b5848efd8f4c0e71573fff5fc3f4a9b7caf58bcc478b5a670d061df8957d1d50