Sign inSign up
Trust Manager Package

dhi.io/trust-manager-package

Trust Manager Package for Debian 13 (trixie)

CIS
linux/amd64
debian 13
Tags:

trixie, trixie-20250419, trixie-20250419-debian, trixie-20250419-debian13, trixie-debian, trixie-debian13

Index digest:

sha256:989a80d26c370572e2c462ba32302848a9fd7db3927df9922d991380f0a725e4

Manifest digest:

sha256:f80fbd172c51d86f6947b9d814343abd1bfb65fa2c5edcc5893c21f8d61d5c29

Size

1.46 MB

Last pushed

6 days ago

Vulnerabilities

0
0
0
0
0

Support

Active until Aug 2028

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/trust-manager-package:trixie

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/trust-manager-package:trixie --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/trust-manager-package@sha256:2eadc2b5366903f62a6cc186de500aabee6ca609993c17d10faa33f3e3f037f5
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/trust-manager-package@sha256:d5aa8098d5905d444cdf369eb10261f83ba3e306a3fd3ef666bab1399862bb8a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/trust-manager-package@sha256:6b9f5cc097943452ffd3e917d005aae4560813e01773c9b51070f12ceae4f04c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/trust-manager-package@sha256:b50118cfe39479a8b21c0bb7e5489b51958bebeca1f9189d4396c69bcd9a74d4
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/trust-manager-package@sha256:2aa6dee1db640092954ebe60db6664dc54ac157b29a126ab0ab6489b791eab7d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/trust-manager-package@sha256:5351f1e215d2cff31ed7e6b3d0d9b07b48f0aecda2c030c867d8c25ef846c021
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/trust-manager-package@sha256:4467dfecb1b318d561c4ac1fd17bb4511c75f47c5e8bfcc3e9ece2d22d725649
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/trust-manager-package@sha256:2cd5ebaf7c37955f8fdc0abe3b6cc53739e461f5f5679df4df53b9f88d9b9735
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/trust-manager-package@sha256:efc32839b95633c0ac82730bc9f38eecdb9a5f715739c57d467b262955e4aeb9
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/trust-manager-package@sha256:87f88beddafc754ff02d6051d19da5bd41b3163f60f8ca6a4a89ef7384841e80
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/trust-manager-package@sha256:157a898d81e2626e3861396f9fde69e5db269ee7e8a639aa292839403a56eca6
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/trust-manager-package@sha256:72690e21cfcecb8e36994ca52a415ded958708ed781d66c556159c4198339174
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/trust-manager-package@sha256:d90f24f0f7ec50ccfa2369459ab0ab4d41fdf888efddd456acb919c0b796a00d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/trust-manager-package@sha256:bd1c43b61f3a1a3043fe62e81d325ef73ae705118607d8ee04e04c36fbad1dde