Sign inSign up
CDI Upload Server

dhi.io/cdi-uploadserver

CDI Upload Server 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.66-debian-fips-dev, 1.66-debian13-fips-dev, 1.66-fips-dev, 1.66.1-debian-fips-dev, 1.66.1-debian13-fips-dev, 1.66.1-fips-dev

Index digest:

sha256:8931bd022fddf6f2cb9b4b5074b2f12fdf23fe0729ccd194e8ce90e78851a37f

Manifest digest:

sha256:bc4c97d7b21f337c6bbb964ea925f99b11d9153854a6784cbb4042997a1265a9

Size

65.30 MB

Last pushed

6 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cdi-uploadserver:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cdi-uploadserver:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cdi-uploadserver@sha256:262580596a00fbd2f99d5557a17eddc7acc7c1fa9cf2ef95d6c2150b90acded4
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cdi-uploadserver@sha256:e80bf0ceed2f2f06d5058a3cf92046282971b9c2f3084d4607bcd5d4ef585697
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cdi-uploadserver@sha256:279185f19e02ef9b263f40d0254f50b78f261e93280f3c507cd460f8df57cb61
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cdi-uploadserver@sha256:46ccfb1dab8c12d3225cd0d3a36b24a046efd441e09d51d523cb3615a910411b
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cdi-uploadserver@sha256:cc683c7bf3bd1377d1e67b098b2e182566dd76fa9fa8fa3d1a62b42c6026d8f5
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cdi-uploadserver@sha256:f047d4a3596d907f5b3b1b1af616c692fa83fee6436d5fbd9ca713813d5f38e3
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cdi-uploadserver@sha256:d7f01978b2a015448cad2bfdd90695a9e93feb2326236407e577fd53ae7fa0d2
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cdi-uploadserver@sha256:7f5711549db82e0213bfadfbd044c6fbf97b61c94e82d30677f5d5b436efe131
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cdi-uploadserver@sha256:2d8c9fef25d48ef9dad2e68f94acde50589fcc57e6a0e5a49774b2da18decadf
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cdi-uploadserver@sha256:69e60ded392f61e5979a85c24c8688dab0dfdedb5ad74a78abc62268a27125b3
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cdi-uploadserver@sha256:b2711cf302e8bbcaf9c6301cd0f33a6ca1bdddf42d519a851d0bd7f3cc3d31b3
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cdi-uploadserver@sha256:86f21738a3a2e1fb582e3feee450a740e10625c9bb7860812950afb5e19f384c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cdi-uploadserver@sha256:4d01615508e7c8002bc10fd1383d1a070ccc996a1389864a95f38fa316e689c9
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cdi-uploadserver@sha256:360940cf2bec746695ab054f54ba491b6a146c2c07e344d2e07b11c666d18f1d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cdi-uploadserver@sha256:16ae147f33e1a9a32fe3a2ba8ad423bc6d5c9cadebbde25e8d0732cbc5c6b148
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cdi-uploadserver@sha256:c8ac7f1b815048a0ef40b2cc6d2de673f6f934b3043a22a9c0758a3afb5107bc
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cdi-uploadserver@sha256:d65eb4e689561a23cc5983039c9240985df56e06de77d2d387f0ba4f25fb8ba6