dhi.io/cdi-uploadproxy
1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.66-debian-fips-dev, 1.66-debian13-fips-dev, 1.66-fips-dev, 1.66.1-debian-fips-dev, 1.66.1-debian13-fips-dev, 1.66.1-fips-dev
sha256:a3987e2cc97f048c7a9ac44c119088fe9e0e895b23ed2ab7af4d3d2429e6e083
Manifest digest:sha256:b1b11a8f33a26a090f47db7fa5388d21891fc4c22f1d84ff7fe476219bad1e00
Size
48.47 MB
Last pushed
9 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/cdi-uploadproxy:1-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/cdi-uploadproxy:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/cdi-uploadproxy@sha256:b51625b6a03d7605a1585ff37e4da75fb05463c69b2eb80fea5bdafa394c0f75 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/cdi-uploadproxy@sha256:bf44497451625992897d76307fdaa381284b81a7a52ae05ed8f185d64fe41035 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/cdi-uploadproxy@sha256:8337bf5cdcabab40b6f09f0fd597c0af7d86ebddce68995b4e028d44fb7d03eb |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/cdi-uploadproxy@sha256:27afb96928be5f26eea4490394a59a67e27fa9b556951a3fd65d4628dc69ad42 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/cdi-uploadproxy@sha256:7b94a171a3f5a1fb34a2076b398730f16c7ede1b7d56ef82222406a8e16d69a2 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/cdi-uploadproxy@sha256:798d55954017af82238b0a081133891fc15e6ed3b09e7cd1b5c2a46e58a1b3e1 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/cdi-uploadproxy@sha256:68f1cdba2e5d74cbc3040c234f554116077733c2a1e924d63e4741dc50767ffc |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/cdi-uploadproxy@sha256:31a9ccb9b3ac2e456c50208fa563ee2cec3a2c4694ef408d2323385ee25462bc |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/cdi-uploadproxy@sha256:27d8a339e5b92980ab016aa102e27146e0d95a5c3d68f589450335c504015707 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/cdi-uploadproxy@sha256:20d8401a0a78de2e3e225fc6b08472f06535792140c77281cc7ee1c7e08e3b52 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/cdi-uploadproxy@sha256:65998b84db45061af6e334290b86647732268c945013dff7e2cbfc5f1883034f |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/cdi-uploadproxy@sha256:51fdae4002802beb3d9df8c3c59ca2c0b0bc9f27eb97e0e17ae401b76e5feafe |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/cdi-uploadproxy@sha256:19fead056f39e38a41cb726f9795746ae66266787b440def7ec1ce9884e9503e |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/cdi-uploadproxy@sha256:b54410f67b138e831949e15c7498d6ec7e86041a3aea005a61c2d512c8a7e5a3 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/cdi-uploadproxy@sha256:840a15bbcd9e43c0c55c670462eb1f958da3fe765be7311e7b201571045eff97 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/cdi-uploadproxy@sha256:9f6862c58a34fc0d7cff38ee2c9ce602d231b8e994837729e89b7081ecb09747 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/cdi-uploadproxy@sha256:41beced9e78c0044fb415de53d8248b61984640fbb8d83a9be55607f6ac59e6e |