Sign inSign up
Eclipse Temurin

dhi.io/eclipse-temurin

Eclipse Temurin 8.x JDK (dev)

CIS
linux/amd64
alpine 3.24
Tags:

8-jdk-alpine-dev, 8-jdk-alpine3.24-dev, 8.504-jdk-alpine-dev, 8.504-jdk-alpine3.24-dev, 8.504.01-jdk-alpine-dev, 8.504.01-jdk-alpine3.24-dev

Index digest:

sha256:0235b44608df38cb0c54db9041c7d9e021305e307960ed28c444fd6380267cd1

Manifest digest:

sha256:c0bd3453139056f2a08ff2fab208b5d40d0f309ec1e27f67ab2942de2df37c0d

Size

91.94 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
0
0

Support

Active until Dec 2030

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/eclipse-temurin:8-jdk-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/eclipse-temurin:8-jdk-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/eclipse-temurin@sha256:e32fd8e10f8e057a2fec8e24f53eaf96c801e8a92f4692067b2d7b31b0018488
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/eclipse-temurin@sha256:7e539a196e21f44a7b86bc90d7e8bff4d4a0ad92e740095a80e02cfaa0a805b4
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/eclipse-temurin@sha256:0d3c3be649934b82a3dc7db0186f1a5d6b93005a3814201e50c503d7aeabf70f
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/eclipse-temurin@sha256:ed7c75daa909dff57042442ef148d54caf32b39728140ca812a261f6182b7268
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/eclipse-temurin@sha256:4d8bd45aa9a2a7f57e0e383ca0c186c02ce4190eededf1415b744f122456ae09
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/eclipse-temurin@sha256:91c203cc054be536933b4a4a99876ce2355565ea22fc7e38ecf8bf799d7fb098
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/eclipse-temurin@sha256:1efb61a6672cf64ad9e119b5b7ec8225f6f9f83c3fb9b297eeb8a50138075a55
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/eclipse-temurin@sha256:d32cbf77664c17b7d539f269d82d507c247d648d97edca058ad2fdaabf7c0588
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/eclipse-temurin@sha256:645638ee9f3e85256b41b35e3b0492c558e02bfafc74c469edc495bbe826ba6d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/eclipse-temurin@sha256:d7cb01fbb2c2a83aa6d08bcbd6437fff40481d8a7814f4b2eaa8e2ea8df6146c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/eclipse-temurin@sha256:76bad2ee2a35bfde411bc39c26863a43a078e56088fe5261e5114c7843284c96
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/eclipse-temurin@sha256:e6715f79029d27c5b44969d5c9da22d8eefb497c38122997ef9b75b8007c6841
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/eclipse-temurin@sha256:431eca87751b0858557f272ec31ab69a130ecf29eac3b6e2c48d7b9175414361
SPDX SBOMhttps://spdx.dev/Documentdhi.io/eclipse-temurin@sha256:e1bc0e708a1d3f513a244cc5cc680d97b9a021ddb7b3a82e34ed08282524cece