dhi.io/forklift-ova-provider-server
2-debian-dev, 2-debian13-dev, 2-dev, 2.12-debian-dev, 2.12-debian13-dev, 2.12-dev, 2.12.8-debian-dev, 2.12.8-debian13-dev, 2.12.8-dev
sha256:c39e28e43abb5f8ee68d10a7c56a676f7267fac1b6a96fc6e68b01ae6235bb92
Manifest digest:sha256:e2e485ac8aec3d6a272e60e7c7033892bc2268351883746e3a2ad6cfe2f71df2
Size
45.50 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/forklift-ova-provider-server:2-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/forklift-ova-provider-server:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/forklift-ova-provider-server@sha256:867a776cdc02f3c2d557b7a4dbbd706a2d37624e9f532a12ff0de7c941bde50a |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/forklift-ova-provider-server@sha256:da6f515de9a7daeaf8157a70a2456227c8f70d5d54212419757c9617c14b21e4 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/forklift-ova-provider-server@sha256:cfb4cf4ddfd3ee5ee8dbbbc23b84cdb9024c4429f143ea4e8a5f53c4786fdf52 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/forklift-ova-provider-server@sha256:8b5d5d4d40a645a41f2ae54f5967a2b175b212a2d2f6653398f0df15c8c69430 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/forklift-ova-provider-server@sha256:1b803a67a9a9785d0f3ad60204db67fa68d8dce6f160fc20567281e7d0069e25 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/forklift-ova-provider-server@sha256:84d361c37d338e8af6eabf4d5a103ce98252d0d0a4c76235aa5d4f147a0a9bae |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/forklift-ova-provider-server@sha256:fb91608f7ab355c142ad82d2c754f10b837e22eaea5d8455eafcd860624c714e |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/forklift-ova-provider-server@sha256:203b7dbc6cf2927a1ab991462c1dae9ff889f1d95574b18a1dd99f408993ca7c |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/forklift-ova-provider-server@sha256:b2b4ff7fd5fd3e9628c2f0c9a3126c07390daad1e6a681d24ec0e7b13fd0cfb1 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/forklift-ova-provider-server@sha256:1f78b3b62c8b6c5e94aa169e40f57e4603a39db4d6d5b40096574ec80387ab3e |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/forklift-ova-provider-server@sha256:279024e18292b8911752707229d6185915f9e1a086c2886e96afa0554826cdde |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/forklift-ova-provider-server@sha256:ad899f2204d8a2e17932498b6723f0d0570b65dcf349d4039a2c57c838c3233f |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/forklift-ova-provider-server@sha256:b76d24ca5eecc5893d69639ab67676ed41ff914a50f0b2ce3370b72d4375051f |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/forklift-ova-provider-server@sha256:1f273af61e8dfde8c48a9fafb05ce8d2c494b62f44166f948f64718e10f0bf58 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/forklift-ova-provider-server@sha256:6c363606389af1876a0a6f5ec266f8cc6428f774bfd128104a4cd725b1032478 |