dhi.io/cert-exporter
2-debian-dev, 2-debian13-dev, 2-dev, 2.19-debian-dev, 2.19-debian13-dev, 2.19-dev, 2.19.0-debian-dev, 2.19.0-debian13-dev, 2.19.0-dev
sha256:eb5f95b55523ae5bc306a1594cc0a04a9b3b865213d83e1e5188581fe98d2d8e
Manifest digest:sha256:e1d8a1c6ad03bd311079628ed311bf5288b1e45c10399ac54bcdd716bdbb4b79
Size
45.99 MB
Last pushed
9 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/cert-exporter:2-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/cert-exporter:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/cert-exporter@sha256:418d9e3bd1a5320eb83664d229f4e84e201159aeda01166ab1abae4be47fc4b4 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/cert-exporter@sha256:d11a66daa106cda54eddadf8a85337e8dcc3c666e43fad90a2cd874c91e43a1f |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/cert-exporter@sha256:d4c7b7fe955cdada414ca2b5722a6a428165a613b9117297985796e90e910553 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/cert-exporter@sha256:c0e94d183e0695df3d590f4279e20665022b6a409b412bf7a276f4057193486f |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/cert-exporter@sha256:9788b6b4cce442da1b7c51cd4618785bb8f82896283fc6844b758b87afd3f030 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/cert-exporter@sha256:41a67a557c8acc3b9bfe185fee5feaba16d0ac0225ba994c754536935952c61b |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/cert-exporter@sha256:ebe1cf57766ae4684c27639b1aa8f635ac46b84cf9dcb22356435c9db1b61e10 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/cert-exporter@sha256:6aafc339932c3a788106c5363038baed8b0dcce3e4878e37e1cd606705de8ca7 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/cert-exporter@sha256:873c96e558b6e0b5b126aba5620d0e5eb6d8c10aba93f377c4c1fb51577b7a63 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/cert-exporter@sha256:2e6b7e061522141bf26ba70bfb0d1a487f9c24cac4b8ff5314c0b4b911f2a7f9 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/cert-exporter@sha256:2c20b4d44621611e5ed18a1a3102e7bf4eade8e13a99f5136021519d0bcaac22 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/cert-exporter@sha256:70145c84cb7b0a34f3f67dbf179dec19ff6c9bbbbd5fd4c69dad8c10405b8c80 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/cert-exporter@sha256:e4b5b135aaf8ef04df6a19289255d7ba30dc9e649e89abb830f6bc71f61d4859 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/cert-exporter@sha256:c7770e7df43fc67896a497b5a3656662aaccc7ae1098170dc511dd6756674260 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/cert-exporter@sha256:7cacfd07f52957a91ef68d85430cac32a90db8040ec5ffff2157f8b5f8c69af9 |