dhi.io/cdi-uploadserver
1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.66-debian-fips-dev, 1.66-debian13-fips-dev, 1.66-fips-dev, 1.66.1-debian-fips-dev, 1.66.1-debian13-fips-dev, 1.66.1-fips-dev
sha256:fccb21de2632e0a4ce2f70ed08fc07597cfd1af7581101313ff275f824ecbdd8
Manifest digest:sha256:22a5f33b719a4ac11ef937bb259eeb23f8a3a80eed284e73488bee5862d0d297
Size
65.30 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/cdi-uploadserver:1-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/cdi-uploadserver:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/cdi-uploadserver@sha256:fb4374e903cf2ad74d9a05a529c5ee858894ed8965af52d8a27c5055963d49b4 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/cdi-uploadserver@sha256:574d41c3f8ddab1faffa554aebe0a1203c930db083b6e74c3609b0e36ed53ffe |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/cdi-uploadserver@sha256:c775746f5d41d3d6f76e669d7ec9b9d4546013b92b93740eb7bbfe81f47824b7 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/cdi-uploadserver@sha256:37add5f5c17ba9dbbcd9e201e259ba3f6704b6a87229d5c5f658ba187434cfbb |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/cdi-uploadserver@sha256:e4d689776eff8fd967f5eac561245c31ecb89e8b82760d3823290fc4fc8824a9 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/cdi-uploadserver@sha256:9c1a35b987a4eae419cdfab562d718eca1e28e9e1d781c15d3992c1b325a5731 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/cdi-uploadserver@sha256:e8bd5931fbf44124bf493937476cb40ded11360cb58c157f5fa405930e7d7360 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/cdi-uploadserver@sha256:0861a1587390469347715c5c039f30771c8516a0d71fd6cfcb1e851315d25c9a |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/cdi-uploadserver@sha256:99dd69f41e65e63876f12758c899fecddf3505cb19bbf3cfff40122d473c549b |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/cdi-uploadserver@sha256:fed4ae1fdc17f81972d3185fffee4f7a8eb96cfbde52410390d6eb6d921f6e73 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/cdi-uploadserver@sha256:a61ef2e2a9dbf1cc8b19b847517980d49d93563dade01c2a32e8d13e7402e4e3 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/cdi-uploadserver@sha256:3fe2833d8c167784f6cedbd1f4fa2b99b65489712aaedfd4fecec91568b531d3 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/cdi-uploadserver@sha256:4c9985c7fa6c244c0de5a23da6c3064f7e74b0782d0252f3a322fc54b1f0d2e9 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/cdi-uploadserver@sha256:1aa752bd8b25b19b7286006d91f5561678ef744c7bedebd4a5651aac863a4f2a |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/cdi-uploadserver@sha256:5a1d6f00b2ef79467d69f8863062610c6ec5f8fc1c2686e99220c34cf920ec1a |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/cdi-uploadserver@sha256:455b68cc260ed5bb35d02652855fc3021d0c0de64a16e1e18a97c18f2398694f |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/cdi-uploadserver@sha256:e877116d9f30ab77f7a5671267aa412a2f70610ebc0d5a7af8f4a3ec42bf7ba1 |