dhi.io/external-secrets
1-debian-fips, 1-debian13-fips, 1-fips, 1.3-debian-fips, 1.3-debian13-fips, 1.3-fips, 1.3.2-debian-fips, 1.3.2-debian13-fips, 1.3.2-fips
sha256:db184f3b0e019daae7ef4bafc414c96ccd7bce5752725c4b0edc55cf85ea0fe2
Manifest digest:sha256:9ee5d7c0f0196fe65b8f3c2fd818fa86f4968332a9dd6224bed3b86fa01530c2
Size
61.53 MB
Last pushed
5 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/external-secrets:1-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/external-secrets:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/external-secrets@sha256:c48dab9e83bbf61e62918758a0341a7502cf9a423d609512609d323cab87ba7b |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/external-secrets@sha256:6e0b4753206cbafbf000411ea87842534e430c77d39d70448721ce6c867c8b44 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/external-secrets@sha256:63335eb05447174905e9833ff11d1518d39d958a3ce35b8b7644c031fc361952 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/external-secrets@sha256:f4b98ff8965941427e47f6bfbe8923c41d7ab54ce9c30542af8b785ce578d6a2 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/external-secrets@sha256:a384ccd3b5f5fbc6e06b60676d6e25889fdb91b0cd9b81268a9d9f38fecd9cbe |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/external-secrets@sha256:f707b167181e76516ab5c4dfc563ee4b634177ddcb854b8a1770a981759c2deb |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/external-secrets@sha256:34f16b963c2fda3cf519d78d1e2f1d2bb9a916f331cfc09ab80eead05bf0df02 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/external-secrets@sha256:0c32473b50fe54aacc51876e71d0dd238f08f2ac08ac2197bde8ab0045de7226 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/external-secrets@sha256:2533964c9c2cd6040a62f5ffddff00959a96e8c8b10450f6ee8b194f7f6b2f09 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/external-secrets@sha256:9db744916a1dba2da84ac7dcc39cfe9cfdd27ad99732edee988cb3a98e2392fd |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/external-secrets@sha256:742af43be984814d4741a8d23b9a75ad9a65bf9cc51a5101b3d31def31d86505 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/external-secrets@sha256:b358eb009c1e1e912e3cf4c9f9edb229d3d60449d7d46651fc0f6d38886f3885 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/external-secrets@sha256:d86a7afd717a39fce0743368fce331d75cb1fe01e53cab1ba5a1e662c441da0d |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/external-secrets@sha256:060de505dc3c4c6e60a78c5d53278b412c4e08c8487d0815598f5f7c77b4978d |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/external-secrets@sha256:6d558ca5103ebeac1da26fa4c5d57c4f9a9002a413512999ad5aadc72b5afd99 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/external-secrets@sha256:5ab1f71870f0448f5b85fe6b6c460afd184a0e54f9355b9e6ecb2d2eb77c8126 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/external-secrets@sha256:2b8c3be91d53003d8c2a180448cfb2d7102026e362600b6bce6b318134848c68 |