Sign inSign up
Composer

dhi.io/composer

Composer LTS (php8.3, fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2.2-debian-php8.3-fips-dev, 2.2-debian13-php8.3-fips-dev, 2.2-php8.3-fips-dev, 2.2.30-debian-php8.3-fips-dev, 2.2.30-debian13-php8.3-fips-dev, 2.2.30-php8.3-fips-dev

Index digest:

sha256:e9d21156e77f53db2f1efb10de73c1c1023eab1b008d61cfcb9ec4fbe9426279

Manifest digest:

sha256:00b7d853685600be024cf25c5716762fc0a91be21ee14a2455135a1df896b291

Size

78.40 MB

Last pushed

21 hours ago

Vulnerabilities

0
1
4
3
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/composer:2.2-debian-php8.3-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/composer:2.2-debian-php8.3-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/composer@sha256:fa3cd706a6b1570516df97bbbb7e4cea5ca265fb3a23218040e745fb1dd61db8
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/composer@sha256:fa16b2fd56df9f9021346b59f4a3c53144d532f34379ea438a1304f224460525
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/composer@sha256:3fe4dac2e3d72e855135bf486b29ebb52b2e70f816d581bd9718cb407d697577
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/composer@sha256:78e78750c0f6dd8846f93a1a2f1f1ff29fec4cfaf28419f347f569af891dc09b
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/composer@sha256:a1fb3fbdb4f4d49c655b3cc5c0736ebb24c6670122d4ef45cef7232927e275af
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/composer@sha256:1650d8d0c63a38cdadc0af7c6f1507c6b8245feecf1c8e0e443f2bfcfa5e6ba0
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/composer@sha256:7c56c7a842bce0588c9a337f9c436a0a05f1cf6a63ad2b3c6afbd02f0945b406
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/composer@sha256:4302050142915d523d25e0aded841f68f22650bd6b14b1331021b8a9d11a4404
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/composer@sha256:b55545266ea72186a60114a29f5c64185199b793bb91984d643e65f81b08c31a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/composer@sha256:15e754bdd90107d360d79703ae06cd2bf174f26594da8cdbf27303569b8f8b54
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/composer@sha256:3cb102f33f70007c1801084856e8bb4b9c5077de6040e635effde06437ac12ce
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/composer@sha256:4c67cfe30894233a283e47518d9b117a5bd0fb63ec3e74cb0ae23dfe0dcef2fb
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/composer@sha256:722986e7715f228e7e9ddff3ec89ef8abf95631a5137dafd82fa6b567515de2a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/composer@sha256:fea04522b3eae675a73e24c18a7e5d31f15256d9fab5aab84a464f19bcc7befc
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/composer@sha256:7551c4ce088280268b0884132fd6b08c0fc0b7e35c7e64f6b976338e97c3899e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/composer@sha256:cd8c2da3c7000cedbb2be6656918b320d4e439f5d4ca0ddb54ada587f89a086b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/composer@sha256:7826d11fe6a13ac6683b0cc08af884c0e5be2314b833cbf691eeee7b90f00cd6