Sign inSign up
Keycloak

dhi.io/keycloak

Keycloak 26.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

26-debian-fips-dev, 26-debian13-fips-dev, 26-fips-dev, 26.7-debian-fips-dev, 26.7-debian13-fips-dev, 26.7-fips-dev, 26.7.4-debian-fips-dev, 26.7.4-debian13-fips-dev, 26.7.4-fips-dev

Index digest:

sha256:aa980e64dfdde81daec07bce1f521d7e279d009d72008ee79b91b0ac1732bc30

Manifest digest:

sha256:4144709da1f817bacccdb997ce6f7647fd2e5e3bd66c88db2efb2a8a1686ecb0

Size

338.67 MB

Last pushed

14 hours ago

Vulnerabilities

1
4
2
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/keycloak:26-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/keycloak:26-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/keycloak@sha256:ae4a8ae04ac94f07d58996e037eb8f44575c6c2a38a7f9c54dd323e5fce06210
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/keycloak@sha256:02fc0064ab99ad31451386cd03b242fbcfbbed8a1716cc420f4024ac1a5e7928
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/keycloak@sha256:bec3e6d0047ee81bc786ae583fc867aa12900943ef67ecc2f1c596ea1bb873a0
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/keycloak@sha256:601b05c85e55155a26236ca1ccd85494e7c10d9f11386b5117bca5dc1ef91438
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/keycloak@sha256:0ff145b66c23fc41a9692fcc0f1c86c591af4ba52d047525b22e1c35be41daac
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/keycloak@sha256:c49a6d99c4511cd3c1bef3ef100e8764896466e60b2720460451b18a45ad476e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/keycloak@sha256:384de4d1022bd871380724f82ad9286d81debef100e963e7ddca3fb3aaf72913
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/keycloak@sha256:e5417791d488c43521b3a6270f87a1c4f8e11e49177c1708221f6d81b3720741
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/keycloak@sha256:31f08091cfa26924b7637c5c4f43939ba0207692414415b434328a614e01ce18
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/keycloak@sha256:c46df4f32cb4b002476df06f822cac3bd2ecb0f79f73605c1a5d277751779f54
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/keycloak@sha256:e6fc1276ce1538633606c5776c6759e1174e3a91a99b150b3ce714dfa0055cfd
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/keycloak@sha256:4e4956e9c45443fdcd98c946f0d414d0c985b91acb97cdccd081e4d2225cd693
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/keycloak@sha256:50651d62fa48a87c171f8385eeeb0af7d2721a0ee29903dd12281f4bdc7daeb5
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/keycloak@sha256:f520177bec49b2100a636051e98a3f63f9542d1dd8e0a23fa3464680b1d78c2f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/keycloak@sha256:e0948bf69cc413fff148db491c17df776e51e9a01565706ccf0bfa00e7035c6e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/keycloak@sha256:bfe002710fcd98032ee30d82cf276f0f5b3fd5d7b4ccaffbdb3e0beb126f85e0
SPDX SBOMhttps://spdx.dev/Documentdhi.io/keycloak@sha256:039959831d516ac37e24c3fa8e5134fdbc55ffbe0568227a613f6ea8405af188