Sign inSign up
Composer

dhi.io/composer

Composer LTS (php8.3, fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2.2-debian-php8.3-fips-dev, 2.2-debian13-php8.3-fips-dev, 2.2-php8.3-fips-dev, 2.2.30-debian-php8.3-fips-dev, 2.2.30-debian13-php8.3-fips-dev, 2.2.30-php8.3-fips-dev

Index digest:

sha256:01537a5dd051aa9bd274047d1991b93070def4bb2611066d1c5c53bba78fcb53

Manifest digest:

sha256:2f0f8aae8056e5831348da8b0377ad1f47b462eb2db5c2f93050ab96b7b56aaa

Size

78.42 MB

Last pushed

19 hours ago

Vulnerabilities

0
0
1
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/composer:2.2-debian-php8.3-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/composer:2.2-debian-php8.3-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/composer@sha256:fe62ff382fcf10d79570f565dc295ddd7e082bf6af52155fcca42557abc39103
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/composer@sha256:79c7ea9f0427f6519ece234b614099d503fb1d90e1a64543a2f84f791fe78778
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/composer@sha256:76af2b67df0718978ff23fac347d4d967aa977b72c2f004253847717488ae467
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/composer@sha256:8fa79b41bb067e517e8d94a97cfe2fb28bb654ad2836ef2be87db957399c6b1c
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/composer@sha256:4d2dd78c0970b9f3c48d2ac831848c12ccd8edc18e6477062e25d3eebc075215
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/composer@sha256:87d859311d38117df85a9e75195c30ac067010122b8470b26737eff8ab401e79
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/composer@sha256:d3876fdc70384b1f801ed90a75be835a679ac49bff78d92c5d575ba40d74fe43
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/composer@sha256:3b97b7f00a4d9b4be64e08a219e152e9fc1c10e9e3c6e875949cb773b22a4581
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/composer@sha256:1d362b1fd70bc6d12b13d9413206863084489f555477a73f8388bda3b72bb52e
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/composer@sha256:baaa648cd92bd28df574afd2217c8c2e7916567c84c76664deef98fcbfb2862c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/composer@sha256:5b8e8ee5f500fc4f6b0ff1eff751c306c69a1b995dc1e46f57e908190fcb4e42
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/composer@sha256:f9ba49d4a0ec81eb98258d005063d4d8d8c8b101df7b8113cd4e77b31c2d6725
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/composer@sha256:38a395a30b7976a158f89ffbb27e59718d99be7131b862a59f5ecbe6790b80f0
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/composer@sha256:627ae9109facea35cf4d87ce61be9eb8f72a6ac1d19ef86d87b2bba85712f6f9
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/composer@sha256:444853cd220cd70d41eb8394823ec1dbbb506172e3f9311deaea2566157755e9
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/composer@sha256:e0419bc7c87a6b42792320524d3432d2a88c7b97ff7e41b256b3db190ddec71a
SPDX SBOMhttps://spdx.dev/Documentdhi.io/composer@sha256:76562cd40953e94b4c57a3eedccaa0165fbecc9c6349fe8e58956ecaee78cbcb