Sign inSign up
Certbot

dhi.io/certbot

Certbot 5.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

5-debian-fips-dev, 5-debian13-fips-dev, 5-fips-dev, 5.8-debian-fips-dev, 5.8-debian13-fips-dev, 5.8-fips-dev, 5.8.0-debian-fips-dev, 5.8.0-debian13-fips-dev, 5.8.0-fips-dev

Index digest:

sha256:0ef338b804056d5872337964c76cbeb952415c861e27f72e2891a5a8445097d6

Manifest digest:

sha256:868dd7a2a6e7d7384f5f60bc000a7301297dd586a76f5401de6c92d2de1cf554

Size

37.84 MB

Last pushed

22 hours ago

Vulnerabilities

0
2
2
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/certbot:5-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/certbot:5-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/certbot@sha256:41211d91afb86aab6d7fc6b2edab463bcdc2a22ab51cd639f45e551eab831d2b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/certbot@sha256:be03766b1087964c0b8656ea330725d2b002af437cc58c5511465984bd4fc967
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/certbot@sha256:d16549bd43ea080b14eb635187b281f58454ee195d7f821269a82f74aa3029fc
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/certbot@sha256:530c28d683731152d00c826f631425e9a124286ccf95acecf5ac06bf97ddf802
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/certbot@sha256:2d0c2ee18f900d4e58beefda91f41600792c8adad17f99db2779f60990123b61
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/certbot@sha256:2fe705a658fb5641760d7d509dcc9e91a4d61ba4af4e021f9826a4be73ed018c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/certbot@sha256:62cab03d5733146d2f2934edf44225f87493310511efa133a6a162406370d8f5
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/certbot@sha256:46465d156b13912face67045a2ee4d323f73213d77096cd110ed620399ac83d9
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/certbot@sha256:e81f35f9d7e068edd58c920ebf4615ff6939f78e3893b4b924a7364f6521398c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/certbot@sha256:05cfada706344c708cf1e3b3bee038fd03946c55125a5d28c8c1217b9d8539b7
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/certbot@sha256:13c4f97ecdffc6c54de75ba54128c860a1a0f39303ad47b486a26164fa1be779
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/certbot@sha256:2faf3a9d869bcd60ccf3ec2c7c7233e9ebaee1831a55cf5060e09dda169361dd
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/certbot@sha256:a8cb757a8d7ec561d3bbcd14b303cc2cbc8b28393f0c3bd2056d20f4893a8630
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/certbot@sha256:51082d6951d5845da3943915db73db9dcd8862a08d6c3632e16211d84925c5a1
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/certbot@sha256:317aadb1840d9f12577d3af1f0faddfb0dc62a0ae62cc7ed2ac19bf19e2eadc7
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/certbot@sha256:249c3fc644038ccf83bd89455f6b9b6112d76c54dbbf215c92bc36aab8cc2f54
SPDX SBOMhttps://spdx.dev/Documentdhi.io/certbot@sha256:da536ef3e60ffd0e3b50f506b40692c2ff909a6b76b969a02960c40b267fd04d