Sign inSign up
Keycloak

dhi.io/keycloak

Keycloak 26.x (dev)

CIS
linux/amd64
debian 13
Tags:

26-debian-dev, 26-debian13-dev, 26-dev, 26.7-debian-dev, 26.7-debian13-dev, 26.7-dev, 26.7.4-debian-dev, 26.7.4-debian13-dev, 26.7.4-dev

Index digest:

sha256:670f3fec9c8722910a308b1d200f5c8d0fd60578e5c5cb55f2d477c0a2f5bc3c

Manifest digest:

sha256:2480fd60b4cc4cbe6dcf0b6565b8e26e7a9786706d1bbc07f698d34e9be90237

Size

320.11 MB

Last pushed

13 hours ago

Vulnerabilities

1
3
2
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/keycloak:26-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/keycloak:26-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/keycloak@sha256:7d2fd95b58afafc3b269479806104c473ca67f28e242f6f0eb8b5838700f881d
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/keycloak@sha256:9227b6682eb43c0bcf2cb436b50faf4c22df621a0e573745b2c016b2821e5bbe
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/keycloak@sha256:d15df65ae52b308dd06056f7a357a78a28012797be9628d2451b202ed3b0e968
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/keycloak@sha256:75122e0da79198f5fa7e10a5b7c5b6a670868f9466b88b9b0e9344732c0a5a9d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/keycloak@sha256:ca431b59a6c1d77c682b5d723a59ea797f7acc3fa59d386fcff56afb6239e084
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/keycloak@sha256:0f77a84fbcfba8f6341ddd6e4fd8fe5bbe1a9d07ecf95260fbd5aa482b99d9c7
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/keycloak@sha256:8d5b066ad46b6da90c5ee3a7fbb4647df5e04fc16580c1417f03400ad088985d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/keycloak@sha256:9c56ae9751975ce836e6bcf54839823032552419779e9025e974c3344824e919
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/keycloak@sha256:c772f91633784e7c33b2b4a4cb27c753ec02685e5d0770d70d1aed24971bfbba
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/keycloak@sha256:14ab6268ac02d45636474e69fab983c731a6b7d864febce6488d268b34dcc1ae
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/keycloak@sha256:22feffd7fa43b5d4afc2831e5a6aeaad088d987d46490443fa93c7eb19b6460e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/keycloak@sha256:a0ef4fff69cc4400c84241a3476e5092a9a31c94c7a80de84b064be2621bc70a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/keycloak@sha256:7e2a4e4eb0e3e4655a14d6607b84ac7a4570831d69734c3710e4d4b602956bdb
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/keycloak@sha256:094228ef209d0466b6dc6a07e1290da33958a2e47cdd01105651427ab4117a72
SPDX SBOMhttps://spdx.dev/Documentdhi.io/keycloak@sha256:ff7c8185cd02bc2f07646bdf417f725b8909d092eeb8b7cbe7a236fc90d0ad4b