Sign inSign up
Git

dhi.io/git

Git 2.x (fips)

CIS
FIPS
STIG
linux/amd64
alpine 3.24
Tags:

2-alpine-fips, 2-alpine3.24-fips, 2.55-alpine-fips, 2.55-alpine3.24-fips, 2.55.0-alpine-fips, 2.55.0-alpine3.24-fips

Index digest:

sha256:1078cabc0f37785a2e381c7fb241cb8cd7efd8d2bbd763c01d9e476574f4445e

Manifest digest:

sha256:010d8ef71bb8fa8237507312977a041b3799e55ab5b7fe9af09a5c2a43258198

Size

13.87 MB

Last pushed

20 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/git:2-alpine-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/git:2-alpine-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/git@sha256:5ca4966357e5414a731c0bb3e23ab6d53e011d36f00a870f16b72ee3b88040c5
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/git@sha256:641775b7f181636933631afc2c69197dcff3c9bbb9603ac1bf702b324cadc047
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/git@sha256:955f6d5ddde27b944dedee4176cd6e4497129ebb1b56779a782fe654d743bb03
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/git@sha256:7952cebac4f69b2e924e29eed4aed89623903aab5c8dc32d62907e1f35428a59
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/git@sha256:35f40aae0cc1167c1921b90ca45e4b3957fe2fc6400d5be236d460ede4b80fe2
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/git@sha256:2e2591bceef043fd5d225a8c5dbd7b8428be547b9aafebc94a67dce61343e14c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/git@sha256:8e2d4794a7d1142c59f165a5a1578623a0b047d3c0e568e7cf9b527b3adc1323
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/git@sha256:6201e5ee45e3fbdf21f2002ae54c6e3cace65b936adde33fbbadba31fa86edca
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/git@sha256:9270dd8d26ba02bccd143bc2f647b674cfd64ae791e67543700b7af5cec2c194
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/git@sha256:e139063ba3579dd92f48b916ee2e476ccafb10a7e9648f86b7c6094c108d1ac4
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/git@sha256:fa5fe6bbaf53d4b1bd0fc916fc6a32bf82b2d66e53848908ec08103b99b8b05d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/git@sha256:c67efedc59310f9ba4390b0384acbb4e805a85da1c7c2768fa523ba81040efec
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/git@sha256:137b0b805f270f4c2f04ffaa08271880c42ac9e86a0787e18293a6261a177b66
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/git@sha256:a43bed2b641097ce35a083208f7cb25adf0aff47704fff280c1daf8ca4ea04b4
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/git@sha256:2d1c17fb1674c6dd52fe3cc825c21e8e56ba068e9d6815cee7baf2038be26c45
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/git@sha256:9881fb222a4395834f42082a271a3c0b11204fa8004339ad27c1996301ff0cd0
SPDX SBOMhttps://spdx.dev/Documentdhi.io/git@sha256:d6597479c4783b6c97e0806f2f5682eb99ab37a452214143dedef8613a769af9