Sign inSign up
CDI Upload Server

dhi.io/cdi-uploadserver

CDI Upload Server 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.66-debian-dev, 1.66-debian13-dev, 1.66-dev, 1.66.1-debian-dev, 1.66.1-debian13-dev, 1.66.1-dev

Index digest:

sha256:31084bd14305ee15dfbf101f4976a8c600d6c9975617567b7d93f9f9b217ec05

Manifest digest:

sha256:93d2cf1a24acb46817b262a20abaac5cda18bc5bffcbcd74ed2879178d6c50a1

Size

64.56 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cdi-uploadserver:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cdi-uploadserver:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cdi-uploadserver@sha256:d9d3cbb4d4dc9eb7461a2c1dbbea44feb6ba67d07e4973903516d9921276eab3
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cdi-uploadserver@sha256:0ec66b3976cd956bafc4fe0cdd932f05f511e1c4fe88842b667a8a0b29f981fc
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cdi-uploadserver@sha256:83b3194a6e3b9048e6c14d2d744d579c037481af788d8e89be5921a923d069be
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cdi-uploadserver@sha256:aebaeb71bb5332536ae0d33d410dc0aa06076a1897197702708fcfbf98f803fd
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cdi-uploadserver@sha256:0f645b3927840ee6c875985bf23854c76a4e485cc3fc5a436ddd756c20aaaa49
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cdi-uploadserver@sha256:5526e60e394a4f24820a769d49d674a9eee0c2173762928a604c2ee54c55d7bf
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cdi-uploadserver@sha256:6a52300d8fce8ee0ac92b4e1874e9f09194e179ab9525cca677c8dc1ca933caf
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cdi-uploadserver@sha256:44d88ed69dc7f7c8209a85e89a126b26b8d1abf1503817b06fb69fff6c11a881
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cdi-uploadserver@sha256:4e7546f4dde0b703f86f6324d71eedd38cfdcd853bcda0a126b55a08fca60706
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cdi-uploadserver@sha256:a26d703db8a42dd4ec681a1f8aeb5eef3b7925bdc6a1640e2e1c9d4e0bb7feb7
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cdi-uploadserver@sha256:17163374dc530d992adf8d3f1d8635333f41a503523d4a3d880d5895e2b8aae2
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cdi-uploadserver@sha256:b4bf77b01d83ea2ef42c3648979924b1ab96d6e809256895de2fdfabc49b8b58
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cdi-uploadserver@sha256:cebbd61c63f5e5f3b9d11eaee9010dc62e20ddd3a4c9c492658370b7ea113251
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cdi-uploadserver@sha256:24736a270615c4f68b9962e85eaec5830dad0341b94893d0179ecd5141b1463c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cdi-uploadserver@sha256:a00efa1fe7b098e9b1c35b7dd58eed28ed490d5646f990ab4f912168ecfa7a39