Sign inSign up
Eclipse Temurin

dhi.io/eclipse-temurin

Eclipse Temurin 11.x JDK (dev)

CIS
linux/amd64
alpine 3.24
Tags:

11-jdk-alpine-dev, 11-jdk-alpine3.24-dev, 11.0-jdk-alpine-dev, 11.0-jdk-alpine3.24-dev, 11.0.32-jdk-alpine-dev, 11.0.32-jdk-alpine3.24-dev, 11.0.32.1-jdk-alpine-dev, 11.0.32.1-jdk-alpine3.24-dev

Index digest:

sha256:9f667c460f340ca0f472bd44c18d27a214b75d0270720c256802d798e67ee7d4

Manifest digest:

sha256:70fbfb12fab6c3870194bfa07a997ee9d53606c7998f2e36c842e91cc38a75e8

Size

174.28 MB

Last pushed

4 days ago

Vulnerabilities

0
0
0
0
0

Support

Active until Oct 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/eclipse-temurin:11-jdk-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/eclipse-temurin:11-jdk-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/eclipse-temurin@sha256:25282c9e4fa0321ed3227f3a9acecc62553d71d1406a2868e8c85450b7eff771
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/eclipse-temurin@sha256:8f69eb19fd1ffddef4335f99f10592748b70076355f8502c615ea3ff702fd44e
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/eclipse-temurin@sha256:ec21af3119df773ce5e2e4bb1237d72db4940e26294a7d95bf8e07c49b5a72a8
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/eclipse-temurin@sha256:a82e8ee1b114c7e6ce95adfd6f19a6d533995de5e30e891e9a910044f05c6c48
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/eclipse-temurin@sha256:819e39ec89b98c50ac9676e5766e46cc51218f2f6fef7da457398938cac46388
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/eclipse-temurin@sha256:9d84db4010bad94623dd09247d8a312dc7ce726570786c88017e33b43ec1c25c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/eclipse-temurin@sha256:d79b5cde727061cfa49241a49a9cbd65f0feba52221ec94d7f6abea48380fa76
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/eclipse-temurin@sha256:bcc46cad0ffc0dd48528b462eab4574666667c078ea4233b2de4def9dbf47452
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/eclipse-temurin@sha256:fa3628ac56d384b195cff376992d57bf2e22fa43d6eb7f30160ff49d2eb093ec
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/eclipse-temurin@sha256:82d94114558ff0427e488aa59dc6d762a17aba466af062344965a52d69fe44b5
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/eclipse-temurin@sha256:0e2ef15fdb02eb71cdee59c8a978c3dd4092c685fc530ef57e3e952f66fd17a4
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/eclipse-temurin@sha256:4237d2190350ea0594ccbbcfb3be0136b2cb60a9c4cb962909e7890853b8c166
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/eclipse-temurin@sha256:8644aa9ca7ff450ac2981894b9f6a7c54f41acba43540a1fc82014796e5064e2
SPDX SBOMhttps://spdx.dev/Documentdhi.io/eclipse-temurin@sha256:12dc2dace5b4c4b80a5d75198cdd2fcce4d7a734f59c5cc3ee1ca0a211bfaef8