Sign inSign up
Keycloak

dhi.io/keycloak

Keycloak 26.x (dev)

CIS
linux/amd64
debian 13
Tags:

26-debian-dev, 26-debian13-dev, 26-dev, 26.7-debian-dev, 26.7-debian13-dev, 26.7-dev, 26.7.3-debian-dev, 26.7.3-debian13-dev, 26.7.3-dev

Index digest:

sha256:33795d6a5bcf9dcc23e3f9d8a7f9c0f32539b97ca219de89d63d29e9ec841772

Manifest digest:

sha256:83c07c292dd08d5a97a7736c2d0d5ac4ef32c623bfcebdbe5bfae2dec520c669

Size

320.07 MB

Last pushed

18 hours ago

Vulnerabilities

0
1
3
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/keycloak:26-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/keycloak:26-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/keycloak@sha256:9277f306a5c8f0910a711bee7ae943c47c653a1280ad47bb6025246958d90c49
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/keycloak@sha256:805385cefe96edd8c19bd11d23652b6f368e0f56f80eb07c0b8939c5e3b0a941
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/keycloak@sha256:00b6af77bb19d1ce83649ac651c833ed6acc5320b768e8db11bcb5a05c65a1c1
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/keycloak@sha256:f41961cbf6fa9fa2065b1c5943d8a00e9414d6a5194ced6cb364fb281d853336
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/keycloak@sha256:e4eb740f385730e683a10cb3a1a96ffbd6d4f59bac2278bbefb5882af293195d
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/keycloak@sha256:5896912379bf523fa974f959f11b03205c0b96a3c1c22658dac11f7a429b4c02
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/keycloak@sha256:394748733e9d4424d12b63b7134660aa9795bab00a88217311fc2ccaf1b98532
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/keycloak@sha256:b1bdda95628f075e233d8ecc011bc54326b6112016c30425da3784356d1b753a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/keycloak@sha256:4a14a98dddb4db51df5988652955c36f2460e102609e1f4a7621d5b0da6c6758
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/keycloak@sha256:ee53d1767eac91c863dea27123bdbe9cd60015f0e415efd87a682fcfae5781f9
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/keycloak@sha256:5f8e375df101ccec8bc8ad917a45a5f371e482fb7ff1bc58d0dc58485f296273
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/keycloak@sha256:f270bb804691438b0b31b379be20916ee7f0d40831facd901164021cbc08683d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/keycloak@sha256:a223ac37bfab45133bbc01fd02d48d1f5b4a99aa0e3d77a3ca4d0dd5d91413e0
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/keycloak@sha256:e0b9d293054a53b9c5f25396faa75f57f783b134b0edcd6558388638a8b07b0d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/keycloak@sha256:fd55062211e00cffe0e67dab76a99c66cbd57029675b69e838c0fadd7c7ecec1