Sign inSign up
CDI Upload Server

dhi.io/cdi-uploadserver

CDI Upload Server 1.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.66-debian-dev, 1.66-debian13-dev, 1.66-dev, 1.66.1-debian-dev, 1.66.1-debian13-dev, 1.66.1-dev

Index digest:

sha256:788c7f41d22665983830eee720c90c6bb4b495b316b455a92591b187e0e827be

Manifest digest:

sha256:df5bfcfbaf340bfc4b3a3be52c486c31038e16a11d18fa86959eb4ece7f84b34

Size

64.56 MB

Last pushed

13 hours ago

Vulnerabilities

0
0
1
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cdi-uploadserver:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cdi-uploadserver:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cdi-uploadserver@sha256:65b58eceae450ea95e8e3a0bda88ac568f4f248772f0dff49fff4ad9589c7649
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cdi-uploadserver@sha256:9f2ddac1bba1d63d3657110128ac3c7b3bb0e63e98688807a80c6200b53f2966
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cdi-uploadserver@sha256:5298f7c1c2b3b00ecb0bebe826db00a637557df8bdfd5cab4d5442aa7cd7d711
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cdi-uploadserver@sha256:d366ad74baf769aa705c5d622ffb3909e3fb4582660878a0e577757824eb63b9
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cdi-uploadserver@sha256:282e2ae6174e78c2c40e1595dd012457459bd144da5042ca337cb55d54cecde0
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cdi-uploadserver@sha256:e01554eca12c34be414246ad9f4b28148b0cfad06188a83df44f9e77bd41d0be
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cdi-uploadserver@sha256:b0452c962729c4709da94aaaf2a12eb72e46c3928f42bed603247e2d52175e26
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cdi-uploadserver@sha256:49aa92f214e77e68a53e21cc8685731a0d80580810c2ba344d0ac5da46c56b22
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cdi-uploadserver@sha256:85a30cd5be48865e2049a3c18ec73595cb0ce951ce0ac974bad97d85c5601fb3
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cdi-uploadserver@sha256:85ebcfd30b1cb640553cc144947f8ce7699fc41a2432e98537303452e14e6a6b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cdi-uploadserver@sha256:6e2b3081b8b53739b68a8c93db644ba0f60eaa2d3ac4f61bd92767036b3b398f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cdi-uploadserver@sha256:4c37fe658f3c7423ad405c5821b723e76ea2afd0c24ead7bcb50e895f3d26ed6
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cdi-uploadserver@sha256:a872570b5aa7290177ac71f7a2f30d98c00756f5e7c3b38dfa15745870070076
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cdi-uploadserver@sha256:3f569a9717fe2d238c0e01f71b5caff26a03d702d31c89e07f3d52b9a2d4de2f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cdi-uploadserver@sha256:d80fc544ef16769d56441e6d0d5ea1a63c001e2a157ad6f6c05042e456011a1d