dhi.io/git
2-alpine-fips, 2-alpine3.24-fips, 2.55-alpine-fips, 2.55-alpine3.24-fips, 2.55.0-alpine-fips, 2.55.0-alpine3.24-fips
sha256:af620539e9979d866f0a27176eb012fb516b1e883acd1854151fb1a2e423913f
Manifest digest:sha256:d31b00d3a2c2e0529060ce66d288204093e72faa27f218571bd134682d201235
Size
13.87 MB
Last pushed
5 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/git:2-alpine-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/git:2-alpine-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/git@sha256:0accf77b9ff530e06da9e559e37055cc322f4a6e50d8bcf434a5a5f7c5818929 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/git@sha256:9d557f219b28e7fb7113f2f8b28ec75f0d9c1747dc7247c707e7a9ab469adbac |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/git@sha256:3ab1bb0605042b338c68073a6620a7831837a43056bb6cdc4f991af8a2a3487f |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/git@sha256:950f89edbb845f85f0a8ab7e253de77e4311cc6781620165ce94fd302ca71b49 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/git@sha256:6bff5916be6d370564da529d3e233091b187929355cae217cb94743a7a19663b |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/git@sha256:06404d16decac0d2d6a1c4d65453922d910fb72a93f7184a7cf5927c10fc7a65 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/git@sha256:87ff23dd8174526e8f778d0c17e631703f540ca3761c86c87ba3b1ac4c7de4ce |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/git@sha256:dbf01967d2004e39a08570b4e767d5c188e513c11037e1d3656ee06c8b426a2c |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/git@sha256:efd0e3b4faf1e45a2e45b5668d5cf7e7854b993f4689f055fbb9f2a9d4dec3f9 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/git@sha256:d0ca4ad9bc4c914c4ebbad94edcd6e720a9d5340495760cd38220a316c824b7e |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/git@sha256:e340d7d587fc440f1519cea358c1b32bdd69bd8faeafe1418a8759960f1d1cf6 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/git@sha256:5b5d4b08a71b709480f8d2f11ac5519b3813a3e06d567c4c0bd2facd94d2a60c |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/git@sha256:d33db1a3af88089ed22f77a0096393bb767970b7eb9b4181a459a8ad1e8de4f9 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/git@sha256:52961cb6ecc294f7ba8125cde8a13802407e1e531fa413ecd74c990c6d4d685d |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/git@sha256:967fcb6a7b647abcf352701c2810396c3b946f7c65dffd83895d3b19c788c0d8 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/git@sha256:9b683ff11fdf68002a92db2261f2fd60ddda2577b8be07b70e38e3a64fc6d2e3 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/git@sha256:336dc261b3dcc5afd5e11fc3cad2bcc2d82158a56a7ac2c38712ffe88959e448 |