Sign inSign up
Certbot

dhi.io/certbot

Certbot 5.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

5-debian-fips, 5-debian13-fips, 5-fips, 5.8-debian-fips, 5.8-debian13-fips, 5.8-fips, 5.8.0-debian-fips, 5.8.0-debian13-fips, 5.8.0-fips

Index digest:

sha256:44f3cb9913e1b66dd82f5361cef5952a5a4b7c8814e3c097f6bd0122bda3853f

Manifest digest:

sha256:e0b404667ecc30aa74239f74d5cee68d2e69a41d4e4a39ca8e825c8959aba7ce

Size

25.38 MB

Last pushed

23 hours ago

Vulnerabilities

0
2
2
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/certbot:5-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/certbot:5-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/certbot@sha256:ec19c74662e981af2c95dcae9ec94c8519dace946c1c78c8786fa81669aad6a6
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/certbot@sha256:4702a3cc898adc47237056db44360fcd676c75596c153963517d59569d7a7c2b
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/certbot@sha256:681d57926efc4b1e050d3bb23a858b257467d2dc640d685c1bf3c0b708a26bb5
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/certbot@sha256:87340d1c5fcaea9747bca5ad22469f3871ceb3bd2e652569a295b7849facbef5
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/certbot@sha256:a1785d22de032ab40605c5874f31857fc02fb4be4a3b7cdbeaaa0f34c89c10fa
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/certbot@sha256:b5ff8bae9928d7480e43aae05bb06fbd53a15b111ccf29d303dfe8d7e209dd39
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/certbot@sha256:2898fba0726c1f80c9e792f43a3c9cfa5612af5358e1387f9255df07175f7fcf
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/certbot@sha256:937fbf2849ebe0190f53817a1ed87a65e1d33a79d902c4de025d7fa5db70f87a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/certbot@sha256:fc7444a8f09c6955aaf6d809800870e91d6ea9d8336b81e12b8f5342db4afbb2
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/certbot@sha256:c6b9b4d67e011d26122692fdb3ba4e8ec0300e69ee073aee740d3869ee42112c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/certbot@sha256:25f6614fcb8b9330a6705eaa15d97293c283be967ca438cd4f1561629dcb00ba
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/certbot@sha256:9594ce28e6b3554688518121648da9c0ce4f7e2ad1b099f5761d4ff89dd6545f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/certbot@sha256:dddf365506b2e2fed0c87fdc2d198cf5c4f55e810a7574c2ab277add4a7b22d2
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/certbot@sha256:566a8521a3e5e8dfa0ce7f3e5b6022460a8a8394d0f22f4c45b5fc820ded9d57
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/certbot@sha256:e114c2d0d211e0ba4590f0fd505111a3878062fed17e4c633fa6c50e18f1c058
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/certbot@sha256:7bdbd0e0a22fd5aa01bfef7ff95101233698f9f4fbeaef963893341f552ce397
SPDX SBOMhttps://spdx.dev/Documentdhi.io/certbot@sha256:56b402eb0167865ca93f0d0bf88ec25d43fa109ddcfa04f6512591b0b33b3031