dhi.io/cdi-uploadserver
1-debian-fips, 1-debian13-fips, 1-fips, 1.66-debian-fips, 1.66-debian13-fips, 1.66-fips, 1.66.1-debian-fips, 1.66.1-debian13-fips, 1.66.1-fips
sha256:41ea2e5c21bf2641d02aaccac88cf3cb1c366456d0458ecc941d7b43b9b2a9ad
Manifest digest:sha256:7d456c2c14d1446ff7db9b8826d610b5300d986af286d5ed26581efd9cb3f554
Size
35.13 MB
Last pushed
3 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/cdi-uploadserver:1-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/cdi-uploadserver:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/cdi-uploadserver@sha256:b706547fbf7f1f671abede03664b63ee7c0295a012727e525b998b77aa357862 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/cdi-uploadserver@sha256:10544c5ad584c984fc576092171efe46025d47b754cd7b576e1adf555850814e |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/cdi-uploadserver@sha256:ee68b2ef5b101b83aa245ce35fd2010702e5e5028924edc5757e5fa5425a0aca |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/cdi-uploadserver@sha256:e4b4e7de2790fd6a9166d8c3e8d00373380a7410149c365ef24208afa6b1d31b |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/cdi-uploadserver@sha256:f2ff42d97b9922161826218b80d650cb18e9c8082db869379c62794a0afe5f20 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/cdi-uploadserver@sha256:1e3d1f5e300f0bfb4f850e2ac8180d3ce59e32fd77e9506647f607a79e14dd98 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/cdi-uploadserver@sha256:637513aeb849bc25bd0ef28356b4843bfc768e5311ca7e920023d81d1f017f70 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/cdi-uploadserver@sha256:157ce32acd695a802f73ccd91fc3e435ade5f9b68d72198478d9e292f162f4c8 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/cdi-uploadserver@sha256:512b1ac099fcb66980138b297764812b576c9e9e83901e6e7993c0f7e0b00757 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/cdi-uploadserver@sha256:02e9153bf454faaf6f2553f5edd6a36cce45b67b8e8774f43b8c4613e1748505 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/cdi-uploadserver@sha256:a6367a37fdeaeed4e4ad5e4e0b771e114d61701e7df9cf97585843ad2eef0e24 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/cdi-uploadserver@sha256:0e1bfd5b31d96ed6e9a791fe55dca7b1babbacc02120cc20a7727833180e4f23 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/cdi-uploadserver@sha256:e899bac1fc0d898f289a1ba1683b6a9be7bd5372b872068002f914839f8d526b |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/cdi-uploadserver@sha256:17b1b114d7a82c385a0e67eb3397a97cd9d46d9fffbfce545b1b4476851e28ed |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/cdi-uploadserver@sha256:d61b55f76261f7936671c0378ede0f447c6f6182998d5340bec18cdcb2feb7c7 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/cdi-uploadserver@sha256:9d6a18a25063bdd8b7b5a191e001f1e021a4f75423bfb7cb1422e4a1495e14c2 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/cdi-uploadserver@sha256:897602f92f7e77a1cee42b96cdafe86b83ab4685eea1c29b44c3feeba5aafe20 |