Sign inSign up
Cert Exporter

dhi.io/cert-exporter

cert-exporter 2.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.19-debian-dev, 2.19-debian13-dev, 2.19-dev, 2.19.0-debian-dev, 2.19.0-debian13-dev, 2.19.0-dev

Index digest:

sha256:eb5f95b55523ae5bc306a1594cc0a04a9b3b865213d83e1e5188581fe98d2d8e

Manifest digest:

sha256:e1d8a1c6ad03bd311079628ed311bf5288b1e45c10399ac54bcdd716bdbb4b79

Size

45.99 MB

Last pushed

9 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/cert-exporter:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/cert-exporter:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/cert-exporter@sha256:418d9e3bd1a5320eb83664d229f4e84e201159aeda01166ab1abae4be47fc4b4
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/cert-exporter@sha256:d11a66daa106cda54eddadf8a85337e8dcc3c666e43fad90a2cd874c91e43a1f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/cert-exporter@sha256:d4c7b7fe955cdada414ca2b5722a6a428165a613b9117297985796e90e910553
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/cert-exporter@sha256:c0e94d183e0695df3d590f4279e20665022b6a409b412bf7a276f4057193486f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/cert-exporter@sha256:9788b6b4cce442da1b7c51cd4618785bb8f82896283fc6844b758b87afd3f030
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/cert-exporter@sha256:41a67a557c8acc3b9bfe185fee5feaba16d0ac0225ba994c754536935952c61b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/cert-exporter@sha256:ebe1cf57766ae4684c27639b1aa8f635ac46b84cf9dcb22356435c9db1b61e10
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/cert-exporter@sha256:6aafc339932c3a788106c5363038baed8b0dcce3e4878e37e1cd606705de8ca7
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/cert-exporter@sha256:873c96e558b6e0b5b126aba5620d0e5eb6d8c10aba93f377c4c1fb51577b7a63
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/cert-exporter@sha256:2e6b7e061522141bf26ba70bfb0d1a487f9c24cac4b8ff5314c0b4b911f2a7f9
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/cert-exporter@sha256:2c20b4d44621611e5ed18a1a3102e7bf4eade8e13a99f5136021519d0bcaac22
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/cert-exporter@sha256:70145c84cb7b0a34f3f67dbf179dec19ff6c9bbbbd5fd4c69dad8c10405b8c80
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/cert-exporter@sha256:e4b5b135aaf8ef04df6a19289255d7ba30dc9e649e89abb830f6bc71f61d4859
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/cert-exporter@sha256:c7770e7df43fc67896a497b5a3656662aaccc7ae1098170dc511dd6756674260
SPDX SBOMhttps://spdx.dev/Documentdhi.io/cert-exporter@sha256:7cacfd07f52957a91ef68d85430cac32a90db8040ec5ffff2157f8b5f8c69af9