Sign inSign up
CDI Upload Server

dhi.io/cdi-uploadserver

CDI Upload Server 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.66-debian-fips-dev, 1.66-debian13-fips-dev, 1.66-fips-dev, 1.66.1-debian-fips-dev, 1.66.1-debian13-fips-dev, 1.66.1-fips-dev

Index digest:

sha256:fccb21de2632e0a4ce2f70ed08fc07597cfd1af7581101313ff275f824ecbdd8

Manifest digest:

sha256:22a5f33b719a4ac11ef937bb259eeb23f8a3a80eed284e73488bee5862d0d297

Size

65.30 MB

Last pushed

3 days ago

Vulnerabilities

0
1
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cdi-uploadserver:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cdi-uploadserver:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cdi-uploadserver@sha256:fb4374e903cf2ad74d9a05a529c5ee858894ed8965af52d8a27c5055963d49b4
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cdi-uploadserver@sha256:574d41c3f8ddab1faffa554aebe0a1203c930db083b6e74c3609b0e36ed53ffe
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cdi-uploadserver@sha256:c775746f5d41d3d6f76e669d7ec9b9d4546013b92b93740eb7bbfe81f47824b7
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cdi-uploadserver@sha256:37add5f5c17ba9dbbcd9e201e259ba3f6704b6a87229d5c5f658ba187434cfbb
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cdi-uploadserver@sha256:e4d689776eff8fd967f5eac561245c31ecb89e8b82760d3823290fc4fc8824a9
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cdi-uploadserver@sha256:9c1a35b987a4eae419cdfab562d718eca1e28e9e1d781c15d3992c1b325a5731
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cdi-uploadserver@sha256:e8bd5931fbf44124bf493937476cb40ded11360cb58c157f5fa405930e7d7360
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cdi-uploadserver@sha256:0861a1587390469347715c5c039f30771c8516a0d71fd6cfcb1e851315d25c9a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cdi-uploadserver@sha256:99dd69f41e65e63876f12758c899fecddf3505cb19bbf3cfff40122d473c549b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cdi-uploadserver@sha256:fed4ae1fdc17f81972d3185fffee4f7a8eb96cfbde52410390d6eb6d921f6e73
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cdi-uploadserver@sha256:a61ef2e2a9dbf1cc8b19b847517980d49d93563dade01c2a32e8d13e7402e4e3
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cdi-uploadserver@sha256:3fe2833d8c167784f6cedbd1f4fa2b99b65489712aaedfd4fecec91568b531d3
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cdi-uploadserver@sha256:4c9985c7fa6c244c0de5a23da6c3064f7e74b0782d0252f3a322fc54b1f0d2e9
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cdi-uploadserver@sha256:1aa752bd8b25b19b7286006d91f5561678ef744c7bedebd4a5651aac863a4f2a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cdi-uploadserver@sha256:5a1d6f00b2ef79467d69f8863062610c6ec5f8fc1c2686e99220c34cf920ec1a
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cdi-uploadserver@sha256:455b68cc260ed5bb35d02652855fc3021d0c0de64a16e1e18a97c18f2398694f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cdi-uploadserver@sha256:e877116d9f30ab77f7a5671267aa412a2f70610ebc0d5a7af8f4a3ec42bf7ba1