Sign inSign up
CDI Upload Server

dhi.io/cdi-uploadserver

CDI Upload Server 1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.66-debian-fips, 1.66-debian13-fips, 1.66-fips, 1.66.1-debian-fips, 1.66.1-debian13-fips, 1.66.1-fips

Index digest:

sha256:41ea2e5c21bf2641d02aaccac88cf3cb1c366456d0458ecc941d7b43b9b2a9ad

Manifest digest:

sha256:7d456c2c14d1446ff7db9b8826d610b5300d986af286d5ed26581efd9cb3f554

Size

35.13 MB

Last pushed

3 hours ago

Vulnerabilities

3
6
1
0
2

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cdi-uploadserver:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cdi-uploadserver:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cdi-uploadserver@sha256:b706547fbf7f1f671abede03664b63ee7c0295a012727e525b998b77aa357862
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cdi-uploadserver@sha256:10544c5ad584c984fc576092171efe46025d47b754cd7b576e1adf555850814e
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/cdi-uploadserver@sha256:ee68b2ef5b101b83aa245ce35fd2010702e5e5028924edc5757e5fa5425a0aca
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cdi-uploadserver@sha256:e4b4e7de2790fd6a9166d8c3e8d00373380a7410149c365ef24208afa6b1d31b
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/cdi-uploadserver@sha256:f2ff42d97b9922161826218b80d650cb18e9c8082db869379c62794a0afe5f20
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cdi-uploadserver@sha256:1e3d1f5e300f0bfb4f850e2ac8180d3ce59e32fd77e9506647f607a79e14dd98
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cdi-uploadserver@sha256:637513aeb849bc25bd0ef28356b4843bfc768e5311ca7e920023d81d1f017f70
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cdi-uploadserver@sha256:157ce32acd695a802f73ccd91fc3e435ade5f9b68d72198478d9e292f162f4c8
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cdi-uploadserver@sha256:512b1ac099fcb66980138b297764812b576c9e9e83901e6e7993c0f7e0b00757
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cdi-uploadserver@sha256:02e9153bf454faaf6f2553f5edd6a36cce45b67b8e8774f43b8c4613e1748505
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cdi-uploadserver@sha256:a6367a37fdeaeed4e4ad5e4e0b771e114d61701e7df9cf97585843ad2eef0e24
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cdi-uploadserver@sha256:0e1bfd5b31d96ed6e9a791fe55dca7b1babbacc02120cc20a7727833180e4f23
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cdi-uploadserver@sha256:e899bac1fc0d898f289a1ba1683b6a9be7bd5372b872068002f914839f8d526b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cdi-uploadserver@sha256:17b1b114d7a82c385a0e67eb3397a97cd9d46d9fffbfce545b1b4476851e28ed
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cdi-uploadserver@sha256:d61b55f76261f7936671c0378ede0f447c6f6182998d5340bec18cdcb2feb7c7
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cdi-uploadserver@sha256:9d6a18a25063bdd8b7b5a191e001f1e021a4f75423bfb7cb1422e4a1495e14c2
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cdi-uploadserver@sha256:897602f92f7e77a1cee42b96cdafe86b83ab4685eea1c29b44c3feeba5aafe20