Sign inSign up
Eclipse Temurin

dhi.io/eclipse-temurin

Eclipse Temurin 17.x JRE (dev)

CIS
linux/amd64
alpine 3.24
Tags:

17-alpine-dev, 17-alpine3.24-dev, 17.0-alpine-dev, 17.0-alpine3.24-dev, 17.0.20-alpine-dev, 17.0.20-alpine3.24-dev, 17.0.20.1-alpine-dev, 17.0.20.1-alpine3.24-dev

Index digest:

sha256:b43ef4ad56924b66359de513ee2bb71589219270fb15804247957c559b442d3b

Manifest digest:

sha256:ad6491f4b5fa3d4806d1eaea98cf92e1fa0880e9c2622637a7aecf7f615f9514

Size

39.91 MB

Last pushed

6 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active until Oct 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/eclipse-temurin:17-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/eclipse-temurin:17-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/eclipse-temurin@sha256:0c1f3019b5112f61cb82fcef0f9f7cab0a1ed635a9f9b3fa4844296902ad71e9
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/eclipse-temurin@sha256:81ff9241769468403ac9855749a688eb3a5c051c3c242cc12442b54a12795313
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/eclipse-temurin@sha256:ef35d7a2bad892129ca266375a276ac91914e3a01d6927454dbe4cb0fee75411
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/eclipse-temurin@sha256:ca4bcb3d30a5a9b89033e2d4e2685db305003331c15c12890dca4fbcf5c4e3ee
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/eclipse-temurin@sha256:e381bc80ac290e72424e4f24c177532db2533ae9245eaf402f66e5d1151340ab
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/eclipse-temurin@sha256:5a567cb53c0145bf5fcd0e8091a134928a3d3927c6d07076184892d38249c61d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/eclipse-temurin@sha256:7317f35ff4870b5120d8d9f4d26933c0328b5c73b07e95d7894672ce565efc87
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/eclipse-temurin@sha256:c54cdee03a9f3129bd9fc04896376ab79fc0ac385c10d6f2de8e10b3dc2adf15
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/eclipse-temurin@sha256:cae46ead56b8a46ad3b3c6df1a67eed2ed087c0e0295f5856cc45a5802dc5511
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/eclipse-temurin@sha256:aca89f75c46c7144d6e9a0dee521a5717bbda4ccb3d991d1ce63596f1ac33d29
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/eclipse-temurin@sha256:6c292656281313bb87b23d96744cdaf4fd07c01c047fd15082319ebf30fea8bd
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/eclipse-temurin@sha256:51f8527da189080c843c9997516e1091bb965e612471586c9d6fd21c23acd13c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/eclipse-temurin@sha256:b0bc7eea4cb387301cab3ee77eee269fb611833d05a0258179a86169bb6fe1a3
SPDX SBOMhttps://spdx.dev/Documentdhi.io/eclipse-temurin@sha256:36a86dcd33f560bb34dbaa9da25cd23c4b344fac9d6dec75f61fb4876202eb39