Sign inSign up
.NET

dhi.io/dotnet

.NET 10.x Runtime (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

10-debian-fips, 10-debian13-fips, 10-fips, 10.0-debian-fips, 10.0-debian13-fips, 10.0-fips, 10.0.12-debian-fips, 10.0.12-debian13-fips, 10.0.12-fips

Index digest:

sha256:7a4f6bc5227a6cbe872dd3cf4b470c631b240856719cc8cd6adec3b0bebe89d9

Manifest digest:

sha256:3c992c7cd932e5f6f006219b99e865ebf5c9a50cc170dcc3cdb43bc419f543c1

Size

53.18 MB

Last pushed

9 hours ago

Vulnerabilities

0
1
1
0
0

Support

Active until Nov 2028

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/dotnet:10-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/dotnet:10-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/dotnet@sha256:c25fad84304209f9e034ead8e932e963484ccddffd1585019952c3c4a2654101
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/dotnet@sha256:22f15419c83d01037d405fcb204ba4fda0ba5e8a208e82f8edb0db8506b9119b
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/dotnet@sha256:ce9356e439d16390b2b41fded01e1cf5fe0072bcad948c793b113dfffc35442d
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/dotnet@sha256:3489c5a38fbd76dd9c1d5985084641861e0c42c6dc36d86a99d66b12213b0c06
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/dotnet@sha256:bf9e06574296f60f15ad9c151a27baa917718e619f06d5ab10308008e66a563a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/dotnet@sha256:e03d896d9bf4c2008a203696a0888148e56abac96f1b7010a6d7403b33bcd87b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/dotnet@sha256:e4c2a651d767e4ed3adf7499dfd7c2724da2415229e7e43a0fbcc7735c4f8abe
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/dotnet@sha256:c9679eaeda5915824ba8e5465619879f15decd579b99203d1f0eb0664c2a4373
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/dotnet@sha256:e987b87aee8cbba366345b16793cd4e82c8cedd64550f23ebf3ed869f243fe3f
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/dotnet@sha256:2c3bd46a3015ddb3b4a4a3cc6ae86f534f046636cbf7de1a34a84ec7d41cdcd6
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/dotnet@sha256:d351376e8b82fb3bc75d7664def46894948ef2018d9ca15a7d6e0aaccd351a03
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/dotnet@sha256:315662b664e42f82419ef8d68da7665a284cc2ef53664a7e4326ae1a7df2c1ba
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/dotnet@sha256:0b565ce785458725c1b472ebd66c2389910f729495be4195ac3c3f4a25068b80
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/dotnet@sha256:ec3c7626fe7ac639535053eb44cb907578879f83ce42d697ca71c9297017deac
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/dotnet@sha256:66b6e5f03136e8db0b2e952f50e561884d913362cb6fc7d58e0f0d35d642a5af
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/dotnet@sha256:9908e433db8edded9cd6e5b14a9f2514b070e67cfa837d286c78a99eb70f787d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/dotnet@sha256:ad2ec5956466122d6e174b14bbd161cd75deeafc4e0ca7be17afeb33ccdff91f