Sign inSign up
CDI Upload Proxy

dhi.io/cdi-uploadproxy

CDI Upload Proxy 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.66-debian-fips-dev, 1.66-debian13-fips-dev, 1.66-fips-dev, 1.66.1-debian-fips-dev, 1.66.1-debian13-fips-dev, 1.66.1-fips-dev

Index digest:

sha256:393d2c3a621775db2b1f5eaeeb2eff60a9295c9d10ba0e2ca5eca8b7485108b0

Manifest digest:

sha256:3ef818119279fc45661ece2c07cd5cecc70d61481e32df731495c491b2401585

Size

48.43 MB

Last pushed

12 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cdi-uploadproxy:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cdi-uploadproxy:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cdi-uploadproxy@sha256:ac202d25e458d75c53a50ee2de9be3292b9876cbcbb513920a860a770113266b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cdi-uploadproxy@sha256:1381810aef9b28f09ca7cbb804e106af8551eeacb4103e34a07dfd5a8134481d
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cdi-uploadproxy@sha256:a00e647abff7320fda5b0dd2f3d636872e5e715ff9da69c2275a69932f3cf69c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cdi-uploadproxy@sha256:46e6bbf8f5c7ab1a3cfd1103d0e049bc3abb94f70521b3c23156275393c4bdc6
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cdi-uploadproxy@sha256:39b5a0cd5024efe9df4116db2357c90eb56adee3c65d425d165e00a26e51e99f
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cdi-uploadproxy@sha256:021745816fec83cf21fce81a5f0b5fd9f53d1f20d67cae9894554bc0967145c5
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cdi-uploadproxy@sha256:b79d94863acdf511a658c716f8b07cd573e8e351128645855f2793801b1fe91e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cdi-uploadproxy@sha256:e6c0e8aec33bd5d8be9975d71b103a6af5706c2405c53daf7364aa4e0eeefe22
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cdi-uploadproxy@sha256:8db6cd3369172528c2f41c342f9f813e0cedb43ea420cec86bcad29c35aa62b1
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cdi-uploadproxy@sha256:fca1f4fcff59d0335b7ccbd8ca0fa637cabebbcc2080e78f12ff252c385485f0
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cdi-uploadproxy@sha256:b720d23d8f8c8e55f7d64e19e432aed35ea0b7ffed44d207eb16382909cb536a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cdi-uploadproxy@sha256:e4b22582658a9219b7be682f4eca92400550bfb95b58b28a327afd2b10eef0ac
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cdi-uploadproxy@sha256:00b5073b336392fd686f3bf1526e3dab6af378d37da296cb2d7c62413c9e41d2
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cdi-uploadproxy@sha256:974a2e413054a6a72507b2f9517e0a04e5ecf8b22f32bd5c2259564f5ecfea2d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cdi-uploadproxy@sha256:e497c9fcba76aabb4890cde639d3b68cee99269f6e754b7ea3f177d52a8cc6c9
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cdi-uploadproxy@sha256:7ef95368901e5f70f7c047714b8c18107c663d26ff0c8a6b0665103ed548fa38
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cdi-uploadproxy@sha256:85b83938bef45c8dcf10cdb25779e86d9ab68bf2c98168d7d9a26cb6070a08b4