Sign inSign up
Eclipse Temurin

dhi.io/eclipse-temurin

Eclipse Temurin 17.x JDK (dev)

CIS
linux/amd64
alpine 3.24
Tags:

17-jdk-alpine-dev, 17-jdk-alpine3.24-dev, 17.0-jdk-alpine-dev, 17.0-jdk-alpine3.24-dev, 17.0.20-jdk-alpine-dev, 17.0.20-jdk-alpine3.24-dev, 17.0.20.8-jdk-alpine-dev, 17.0.20.8-jdk-alpine3.24-dev

Index digest:

sha256:bdb66b205c140feb767a616be7756389f7619e9a36dc527c2eaa8144b94b649d

Manifest digest:

sha256:cc747d22c74be25654a619fcda55f7352db56a143ce08a745bcbf890508faa31

Size

173.30 MB

Last pushed

9 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active until Oct 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/eclipse-temurin:17-jdk-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/eclipse-temurin:17-jdk-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/eclipse-temurin@sha256:ad9928444b6444717c0a34c665deb718c449de548cf99d31ada36c33b11993ad
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/eclipse-temurin@sha256:91312d5774596ecee4480de59c864a76d2808c285684408bcb205f3c43971553
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/eclipse-temurin@sha256:2bbe81a5b0626d14034d7655fc41834221d54f672aa8bb698e1d38fe7592a16d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/eclipse-temurin@sha256:8f87a58a43835f161a99650cde4a131d420677b1dba8e93cc49f08b9563026c7
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/eclipse-temurin@sha256:f781a5442fdb1c922815def84179f4bc91edadf66f1661370b85508c7e0c0ab3
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/eclipse-temurin@sha256:97726c9a84287abf331858b20aedc0a9d1d71ba16aadda8cac78411ce3ae32f6
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/eclipse-temurin@sha256:18048e371a63d9b883c750b925538ee9adf5c189258726f4e597e2c7f9d0f2f8
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/eclipse-temurin@sha256:81446fc4724acb20c0aea51cb23b17a046d4ffcd3c1258701e7b996133e16858
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/eclipse-temurin@sha256:0dc91dc43ea4c9f81cdea50b227ead50ccf5ddca4ad1fa9ac08cdb7b419e5c6e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/eclipse-temurin@sha256:c3caae05c15d4bd253724ae23ec221d8b48405533f4aa77308f404b1e6efaa29
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/eclipse-temurin@sha256:fdf05844dc01e1288bc6e8ea2a7327b4018e3a004e93b67f4b431236af914a5d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/eclipse-temurin@sha256:fca4feb6ad71e8d4ba8390596ef84c676c15b6409d4b53b5f3aae280927ae001
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/eclipse-temurin@sha256:b49ef60f23c08d0376a874af3ad543c8313f33f81d41835859d0ec11a4b2f00a
SPDX SBOMhttps://spdx.dev/Documentdhi.io/eclipse-temurin@sha256:bf17edd53f2ae3700603434a955be9149f65f3d0c8b2655a1999ccbcaaa6ac00