Sign inSign up
Eclipse Temurin

dhi.io/eclipse-temurin

Eclipse Temurin 8.x JDK (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.23
Tags:

8-jdk-alpine3.23-fips-dev, 8.504-jdk-alpine3.23-fips-dev, 8.504.01-jdk-alpine3.23-fips-dev

Index digest:

sha256:29589c859b86426934e44f7da0749c5dca6fbe62c0acae6debb89fdc73c0a7de

Manifest digest:

sha256:9e6a7a36a4870faccdecdff2d4fe3d2b5c7b9b35bf0733b3949cf6abd0972612

Size

101.79 MB

Last pushed

9 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active until Dec 2030

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/eclipse-temurin:8-jdk-alpine3.23-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/eclipse-temurin:8-jdk-alpine3.23-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/eclipse-temurin@sha256:4e920648ae20f0d3f87410fb39670cadc8405e42c114251735732c4dcd7f78af
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/eclipse-temurin@sha256:f1762de4b8d0a35035749fa6a4305e33d7a84ccb0686d08bd55ae476b7798234
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/eclipse-temurin@sha256:1941ceacd30e000a14c3bb362c2010b6d1d101fc1e918d1bc302488a774c811c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/eclipse-temurin@sha256:892d8e7dc54893b75b6f64b7f3a6f7967241d88803ac624aec22f13b20744e26
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/eclipse-temurin@sha256:c23b6bb08e29f09232c797b29bc3424367297eddebb0c4bddc772369870e948e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/eclipse-temurin@sha256:b9b7c2b8771503f8e500575bae13a3fffd893fd566f883d2de5cc91420193dc3
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/eclipse-temurin@sha256:bf2a5308700953101c90263cecef2b050dabd90eca7760d865577f04cd04e34e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/eclipse-temurin@sha256:43d8659eb94656dca8bdea87b34b4a6090b95c66c5dd75b582b0ac5762e603b3
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/eclipse-temurin@sha256:0ea30eb9f1830d03491dbe94978ad6dde86d69ff989552855dee69dcd91ba02f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/eclipse-temurin@sha256:ca1f18808f89ebb8a3e8aaf2498681f1a3c4277d151b168687a3f1d16752459b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/eclipse-temurin@sha256:1f70cf50d6bc7868e476ca32f14b7cfe502970fd70a0d7d6c0486592f5ce2c52
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/eclipse-temurin@sha256:c80b1b7ce12bb9f67d32440db5adba33408746c20cae4dcab33fe991066693e5
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/eclipse-temurin@sha256:75974b0c30015a4d896eacf122b05ed8e09948a09ac14aa6534e50d89de453da
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/eclipse-temurin@sha256:853d22f50bcd2056f84425d5a02feca48d0794599b20a2222fcb5afd347a0a38
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/eclipse-temurin@sha256:96dbcde0d337f1211ffe6a6fcf1e377a7878364481fc9e5e1e8fc20f8300259b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/eclipse-temurin@sha256:0bcb4ccde1b9d8d3accb999b38dac93f5146b9c15067dd58583334a81149343f