Sign inSign up
ChartMuseum

dhi.io/chartmuseum

ChartMuseum 0.x

CIS
linux/amd64
debian 13
Tags:

0, 0-debian, 0-debian13, 0.16, 0.16-debian, 0.16-debian13, 0.16.6, 0.16.6-debian, 0.16.6-debian13

Index digest:

sha256:396adb15a4cce7194f477846cefa580b0d609881657f295b4d10c334243a4189

Manifest digest:

sha256:0ed9d95096a6722cbb167800da78e77f1549533f049ea99eb1d8dd4b49941d88

Size

19.94 MB

Last pushed

13 days ago

Vulnerabilities

2
8
0
0
3

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/chartmuseum:0

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/chartmuseum:0 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/chartmuseum@sha256:4687c442c0bdb7f48e4c128ed7a3640956557015a7c0b90c95c2d326f561b75b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/chartmuseum@sha256:aa5479427b5f0e3b67405b20d9658c167e9de87c849faa8dc15db6a6476ae5ff
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/chartmuseum@sha256:a92208205fe2dbc2876131662aa3a16626a657055c8c2f0ff05aea0af73a6602
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/chartmuseum@sha256:ddcc1f1c8c256cc33ca176682721627df38bea294e1569594e5067bac0a88346
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/chartmuseum@sha256:0a03eaa3ed9e1dc286cd0748d3a445b5e076fd083415c07cbc0a1f9caae51eea
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/chartmuseum@sha256:b1c47ce8d6684d532e2fd8b833cfa50425e6f3d2fc9b50dc40f8df2cc8e51115
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/chartmuseum@sha256:98a211832b2ec604c16ff25904a1062608285e971e5e7672a30bcb22591901b8
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/chartmuseum@sha256:f22793e020b76baba9396916b8954930bf0bd6d8ff5a09b6fada0d3d37cc9817
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/chartmuseum@sha256:50344d1098d7c61f614c3b9357aec8586d6d0654d767dcdaefcf0743d6e7f693
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/chartmuseum@sha256:16a094ecfa5c878baea1bf7512f544100c5550d823b4eec90f1a7617ec528f38
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/chartmuseum@sha256:62bd6bc83e751955573090512df3788028ca740f429197e8a9f12433a3fce371
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/chartmuseum@sha256:4140624a1e14546dfb281cf3fc36066100e0eacce249e6c701400620f5b5bc28
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/chartmuseum@sha256:adb11d7975303457473ab36d9589050e252098ee3eb8d90c46703dc09df41bea
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/chartmuseum@sha256:8104082709338ae681bd1c01e975434beaa94b0001ebb521a2dee8bb32d7d5ea
SPDX SBOMhttps://spdx.dev/Documentdhi.io/chartmuseum@sha256:0f11578a0c8a8620792abf4a43da2ff27a5f2060c194d53f40d03af43ec73ff8