dhi.io/nginx
1-debian-dev, 1-debian13-dev, 1-dev, 1.31-debian-dev, 1.31-debian13-dev, 1.31-dev, 1.31.6-debian-dev, 1.31.6-debian13-dev, 1.31.6-dev
sha256:8f09c007249e38bf96913610e21747f3c3c8d685f3a1da41250ce0b7e98fbd56
Manifest digest:sha256:c7930d3f84a52982391dd025356bd005340ef4481abf9bb57679ffc625b3c26b
Size
24.91 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/nginx:1-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/nginx:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/nginx@sha256:c83d33d3d3e8e50b8fd971f9472f0abf5a89891031e7f4b547c1da1e57939350 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/nginx@sha256:b794720b00a60c5f1a68784ae48cace641a6a2be55c4d2cc40046d0ed32bcad7 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/nginx@sha256:6365e0b1b149509ebfa3d3d8d3a36c3469480dddcd7484829d27548dc24e73d9 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/nginx@sha256:f632aca55dbdbe5f6516bb67cf26e2be4a741ae667c7a61b7d2898b3a466974b |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/nginx@sha256:b865c9011dd9e4d74ae8ccadd9e58b458a98254dc88dfb8076433dd672fb6d7c |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/nginx@sha256:c34ef6bce8a5370c68f73967f2a0ff692b64668e303fd949554e40fc099361c3 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/nginx@sha256:2a48334d22ad7102ff159cf6700f2902f4ea200256f95582022d689f1403f8e9 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/nginx@sha256:8532fa27c14df2d3f3752a8f92d02bff1baecad667f3b3fbc796f69a9e61b10d |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/nginx@sha256:f4fbb0365b1f5cd884a3cc861132bfa8c069d4bf76cc37d0a03677d30bf85d43 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/nginx@sha256:a2cf051860cd023243cfa74d011aacb4d6e8ec7bca99cef0df544427bd865956 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/nginx@sha256:d075b8f560b8b9cbb30621f03916fec4363bbdef9d7f3cc3e1b6c9f4326c9550 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/nginx@sha256:f37c0ad5e7581887e19ff2c9058342778c7c87fffe4e959047066bae519a9354 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/nginx@sha256:a6fa1d7125715e992a8ab14f1808ccd1bb3504f6a39cd9bf1467ec73dfc4d70c |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/nginx@sha256:cd8187717f1ae97ba01ca13a35cd468bfc49d73ae5143208c2503ec0de11d534 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/nginx@sha256:5025576fa1797f332bbbdc180ae59a0ccd8ca9e2fed5c7d3cef1b7aa8d3692e5 |