Sign inSign up
Certbot

dhi.io/certbot

Certbot 5.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

5-debian-fips-dev, 5-debian13-fips-dev, 5-fips-dev, 5.8-debian-fips-dev, 5.8-debian13-fips-dev, 5.8-fips-dev, 5.8.0-debian-fips-dev, 5.8.0-debian13-fips-dev, 5.8.0-fips-dev

Index digest:

sha256:f5cf8dabee3309c6cd9647613c7d2668260d1e5b222a31bc9670a729a6a7103a

Manifest digest:

sha256:0a713d681650bb9737c860f3d8e023ff66fddf043b616c723d7ad0f4cbe0bc27

Size

37.84 MB

Last pushed

11 hours ago

Vulnerabilities

0
2
2
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/certbot:5-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/certbot:5-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/certbot@sha256:a462c9bf319eb5656b0c04f3cad649493ccdfabe17f9cc503eee59ec07a494ba
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/certbot@sha256:70c7d8a89a293edd15f4f3b32167d1cd8d7a69985c92af8514dd5d537424e156
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/certbot@sha256:e1cd444cab502da3a4b8be448d26987fc105f23dd7a28854c358af7997ba3581
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/certbot@sha256:b8f7b40cbcd4020338b313296bf58d49f5405079222dc5be11e5000935a871ba
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/certbot@sha256:5a90494a69077bb4dc0d175d6efe3e1d8fd8c52323c1d2f0c6ba3a2bd2256698
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/certbot@sha256:597c0f50e72e0391e5433e6870206dc5e860cc897aa8cf02631fbc8505765550
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/certbot@sha256:3fa509804b7f8359b389de50f6aa8681c2d69a2bc3cf2587a0437caa708f68a8
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/certbot@sha256:a077b143fb98586f4970a71965db3b478cb66532ffff7ace9ac48a6bed9e3390
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/certbot@sha256:c5b47007e9591b62cb5f145b76f01a81f9022e17e0596c9aacdd21f56e7f9d5c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/certbot@sha256:24206204cb1aa2a5ffda414da5141fd215c2453fa551674195fa3060974903e5
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/certbot@sha256:78d0e9ae16a2337d7cf5a385f8e2a3f7a47ef8d14f3223b476a9bf77872e9477
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/certbot@sha256:c6b0bdc4db917c80c4e84ddc35d1de5762df26401d27dd5cbfe19313034c1948
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/certbot@sha256:c620c860f328268e8906a0f802a32eddf50b622354dfebd80d109c19d349093a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/certbot@sha256:1621880c7e750848473f1a2589fc82c09a39cd677c25863321b5007857f3bd08
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/certbot@sha256:da95a98f31777ec8a899517763af7e1ffacccf6b2d101353159d228d498525ff
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/certbot@sha256:6b5a7a6ea8d91f6a230bcca7de444dde2f142308e7b56d74efb69a35ed3f190f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/certbot@sha256:9400539031b1e2aa2f6f8e9e988139448cd898273bd09ede1a5bc2eb4b0fef68