Sign inSign up
Homepage

dhi.io/homepage

Homepage 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.13-debian-fips-dev, 1.13-debian13-fips-dev, 1.13-fips-dev, 1.13.2-debian-fips-dev, 1.13.2-debian13-fips-dev, 1.13.2-fips-dev

Index digest:

sha256:3218452cb20cdffccafc91e24d3beb1befe594496f712d2df086b2562a55f467

Manifest digest:

sha256:659b3eaf3246861fd325205a58a4da795effe3ac6ceed8d022539c2fab987149

Size

71.27 MB

Last pushed

9 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/homepage:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/homepage:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/homepage@sha256:b3b90792934210421bce926c36a06f2188e6ba6cc0c702d6c464d19db6923894
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/homepage@sha256:1dff4f1cace8345ba3bb5dc876c9c47bb684cb4ee82dd7379d307ddc5dcd42cf
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/homepage@sha256:3df20acea8ec55699e3e18029de31c7d09b439432ea6fe983fffa128d2ec0ac1
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/homepage@sha256:8d3f58113628f6815a5122a60011d9b7169d409b6f3dd3edbc39207e63378cc5
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/homepage@sha256:c3f1f35ff2286a940f2c39ada0ee1aec55f1abc74d0bdd1f721d4412428c6000
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/homepage@sha256:95dcc41044af4f2316c04928060fcbc91d111753183758815991303831fc5bff
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/homepage@sha256:66101645be4ebca36e1f1f655da68710725cc4bbc21a5f0c4b70688fcf6a0308
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/homepage@sha256:a8b7168a5af5952375e43006720b13225905ad839fd9c37ba1f5f60f7d943bda
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/homepage@sha256:9dd60e5570bf5b8ce87726f3e64d38e29972faa5103cb99235a3022dbebfbb57
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/homepage@sha256:ec949134f823514b6e5a25a36b483ac5f2d368faab6da1da1f5d5c31c2b4a99e
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/homepage@sha256:01ecfdf3acfc63be026d832c326a11205db96af3313d2ad6c900637619b9dae2
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/homepage@sha256:685ab02f54ff86ae2c80d6e926227ae91b201bdc9ed8d9a653affb5b3ba47987
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/homepage@sha256:f23d6fc58561fa0ad048fbd80138359da4c6f5696eae9e4259803f4bcbd9cfee
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/homepage@sha256:c4f3f3bb556da8cc9c5553720d6b8d92e4d009806544b03a4dc93fc3f0df404e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/homepage@sha256:41e9f693ae69ccf4062946a2549c17083568c70e0358967b1feb1a5a3ad244bd
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/homepage@sha256:bf0c3e751b00af9241a7f8650dcaaa782c93befaf801cd9791e62f23cb1d3cfa
SPDX SBOMhttps://spdx.dev/Documentdhi.io/homepage@sha256:d6f17e0afb8e5c138b46ccda77ee8b562ce0ec210fb36ba3a71aefb289b7f96c