Sign inSign up
Keycloak

dhi.io/keycloak

Keycloak 26.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

26-debian-fips, 26-debian13-fips, 26-fips, 26.7-debian-fips, 26.7-debian13-fips, 26.7-fips, 26.7.3-debian-fips, 26.7.3-debian13-fips, 26.7.3-fips

Index digest:

sha256:2b167098ac21d8289ed8ab115cfbed85f433dff3a1328fa155e5a7e9910a9ca8

Manifest digest:

sha256:c73eed29a0d6e28d36076249570dc9414bf874e7c9590a89d6837ce741fc3173

Size

233.37 MB

Last pushed

17 hours ago

Vulnerabilities

0
0
2
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/keycloak:26-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/keycloak:26-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/keycloak@sha256:e206ff1f0b3fe9e5d471fb792fc35af48a6afe8f7a2377d13c4edf80e9e42c68
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/keycloak@sha256:0c98b8a782e503e006a234591439a840c692e15288f9fd5fec9096891cd71ead
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/keycloak@sha256:0c1c8486aced3eb8d2c37a8dd0ead58404602ced11aa23dc44d9add7492dd10f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/keycloak@sha256:46bafe6b96ac80353d1bc8356435c743a0b4168ffebbf6519adbd44977e9501f
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/keycloak@sha256:1f72dd5e158889628bb60b3226e2f474dced8aa7e74f54ef3332f4b32825d7dc
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/keycloak@sha256:216cc8be1a1da75b2aadd09f773a6092f03b0f444831342fa5baeb3c99e86c94
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/keycloak@sha256:b01027758ce7d1db5204f09d6bf043cef694c71921d436db06ec8bce0991f35e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/keycloak@sha256:22eb7ef968c3abde12264eec4cfd6eca2ac27f3ea0fc1d8528fafd70dff2dbf6
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/keycloak@sha256:631f6e9ca454fefe6edc9493ec651578b1c27b4469739035532104274dd31d65
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/keycloak@sha256:8b6fc4cb7dd9452c1b64e7dcf717ff362a0a32d00861fa0b045c065a33619bb0
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/keycloak@sha256:12d7def8a1f44ec11622534c8b81a5d1b7c8ce5a002598d24dca3a8540fe2714
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/keycloak@sha256:3e0940ca3bffbc64c4adfa187e2d5fbf01adb6caa213125d15cc84a56e22a391
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/keycloak@sha256:42a491e5ad1a2767bc0848dac05d42bc289836a810e4d480b4dd78907f693254
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/keycloak@sha256:3d257b5117f0694032be036b5aae0d8e7151d17018f04c40b4476806b2590ad8
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/keycloak@sha256:e57de4554edc6f807c73e326f0380d4285cfd67896ffe6a647ec9adcbedab622
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/keycloak@sha256:3227e52a0067d8c2174d9fe3cfd928b06c1b48ca5205a7b1d8c845899416be81
SPDX SBOMhttps://spdx.dev/Documentdhi.io/keycloak@sha256:1b50880ff5acc5608855795813180df7783fd3bd1712d68d07ef7cf98a9367ee