Sign inSign up
Nginx

dhi.io/nginx

Nginx mainline (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.31-debian-dev, 1.31-debian13-dev, 1.31-dev, 1.31.6-debian-dev, 1.31.6-debian13-dev, 1.31.6-dev

Index digest:

sha256:8f09c007249e38bf96913610e21747f3c3c8d685f3a1da41250ce0b7e98fbd56

Manifest digest:

sha256:c7930d3f84a52982391dd025356bd005340ef4481abf9bb57679ffc625b3c26b

Size

24.91 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nginx:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nginx:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nginx@sha256:c83d33d3d3e8e50b8fd971f9472f0abf5a89891031e7f4b547c1da1e57939350
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nginx@sha256:b794720b00a60c5f1a68784ae48cace641a6a2be55c4d2cc40046d0ed32bcad7
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nginx@sha256:6365e0b1b149509ebfa3d3d8d3a36c3469480dddcd7484829d27548dc24e73d9
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nginx@sha256:f632aca55dbdbe5f6516bb67cf26e2be4a741ae667c7a61b7d2898b3a466974b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nginx@sha256:b865c9011dd9e4d74ae8ccadd9e58b458a98254dc88dfb8076433dd672fb6d7c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nginx@sha256:c34ef6bce8a5370c68f73967f2a0ff692b64668e303fd949554e40fc099361c3
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nginx@sha256:2a48334d22ad7102ff159cf6700f2902f4ea200256f95582022d689f1403f8e9
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nginx@sha256:8532fa27c14df2d3f3752a8f92d02bff1baecad667f3b3fbc796f69a9e61b10d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nginx@sha256:f4fbb0365b1f5cd884a3cc861132bfa8c069d4bf76cc37d0a03677d30bf85d43
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nginx@sha256:a2cf051860cd023243cfa74d011aacb4d6e8ec7bca99cef0df544427bd865956
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nginx@sha256:d075b8f560b8b9cbb30621f03916fec4363bbdef9d7f3cc3e1b6c9f4326c9550
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nginx@sha256:f37c0ad5e7581887e19ff2c9058342778c7c87fffe4e959047066bae519a9354
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nginx@sha256:a6fa1d7125715e992a8ab14f1808ccd1bb3504f6a39cd9bf1467ec73dfc4d70c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nginx@sha256:cd8187717f1ae97ba01ca13a35cd468bfc49d73ae5143208c2503ec0de11d534
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nginx@sha256:5025576fa1797f332bbbdc180ae59a0ccd8ca9e2fed5c7d3cef1b7aa8d3692e5