Sign inSign up
Harbor Registry

dhi.io/harbor-registry

Harbor Registry 2.14.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2.14-debian-fips-dev, 2.14-debian13-fips-dev, 2.14-fips-dev, 2.14.4-debian-fips-dev, 2.14.4-debian13-fips-dev, 2.14.4-fips-dev

Index digest:

sha256:83cb45d0e26864be6f160ec0823d3d9a05f60670d37fadc5f4ca3936dd39ad9b

Manifest digest:

sha256:0a711b35231a61dab39e1aa1e65003dd7dfc2a886cfe7e9251fc4aa6002c2cab

Size

37.46 MB

Last pushed

17 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/harbor-registry:2.14-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/harbor-registry:2.14-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/harbor-registry@sha256:bdeae54770ac5e574d4c6d9958b5841c1d04120de610d5738c01b7550bd442d1
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/harbor-registry@sha256:8f410013b9df38fe51deb20e6704b696b11754374410eaed05dc1162479f1079
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/harbor-registry@sha256:c3b4048928b636efdbe0a2758b2ec54619fff014c0c340b7ee61b2e7a887a5e3
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/harbor-registry@sha256:152a793963284b0608ab7609330ce68804943dd4de93487328d2acc7a1491c20
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/harbor-registry@sha256:f34726137754a850c5fbf56931b2b7a9647eaf861e015ea19c9513bd93c8c374
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/harbor-registry@sha256:aa13792fe785cef9e73ea303a3c9d5dba4f1a57adea520e8b6eb9e2e88863743
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/harbor-registry@sha256:f747b6aec17dbde4d70fa03e283c1a8a4b2134ed47b011ab10002e5e959d4d39
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/harbor-registry@sha256:04513bded72b9b010aed4d042156e47c022c17fca1921c6ac706bd1313ce5327
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/harbor-registry@sha256:b65c854905359165012f87eeb9471d627f70bc1172ed9fdb8919f42cacf52e84
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/harbor-registry@sha256:f1ab33c9677afbd96abaebfc527eaa8fb029219f109c7b3ca3366739943c0e31
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/harbor-registry@sha256:9c9cb6e672b3f656dae146103b1c9b07dcf0eb944a5c2ba066ca154fb9bd4489
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/harbor-registry@sha256:fc5a0f655954f3f3324f21f0fb20cf332dd3b4797461a0a764e07413d9954c56
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/harbor-registry@sha256:8e9e2d5cda0ab2e42418754077780ae8a1f5c9052421741dc38f4401577f907c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/harbor-registry@sha256:3105a765b46060f95ad9f7684e43286b317fc6825aa374b4f75fcab47ac5647a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/harbor-registry@sha256:477e42ad531204576701f5299ca976a1d5fcee796a5658148036c7e139cfc548
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/harbor-registry@sha256:89f690478636356b4506462f878e6d91b7ae4b8564d88b8f4d4f8f955b77adb7
SPDX SBOMhttps://spdx.dev/Documentdhi.io/harbor-registry@sha256:ff190c392e91b0157902196dc069240a5e10c3eb8f30155824352022e5cb240f