dhi.io/ktls-utils
1-debian-fips, 1-debian13-fips, 1-fips, 1.5-debian-fips, 1.5-debian13-fips, 1.5-fips, 1.5.0-debian-fips, 1.5.0-debian13-fips, 1.5.0-fips
sha256:4140f3e299763806e066b2bb389053ebd8e0b73bdeba194e19b8680cf58d8dd1
Manifest digest:sha256:52c8a61f82a03bac4676cbcc85929e40d55dcf2f3b0808ee5a99f182d92167f6
Size
20.74 MB
Last pushed
8 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/ktls-utils:1-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/ktls-utils:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/ktls-utils@sha256:a4efebca382396ce3fef02aecc9908e95244a32c6964d660380d0593a53d34bc |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/ktls-utils@sha256:03eee1a667a4598f5d4ae30432e28790ae984dbf96828b9c44d25180fd66600c |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/ktls-utils@sha256:a20407584b034cc82289fc08b5bd8d56ccc3aefcef9343d462a0ae62ad10b111 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/ktls-utils@sha256:6a270c9d0bc27b42ec88ab903b0da933172d057b5bb8254ab2f4f54de5484f19 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/ktls-utils@sha256:a92e23a6ec4fc062c93c2fecf8a2a40412e2a69cfed45cd0a7e5c96635a68ad7 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/ktls-utils@sha256:9dbbc2a98b296a6a7a8691b3d3c71f2742a16e7fa24f2c400ed790c533f17af2 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/ktls-utils@sha256:8af001bf1118eee0a221132459091e57491d6d67bd37b63a03af145816caa438 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/ktls-utils@sha256:13ddb292fa95f76cadf464f5cea5c73dabcbcf63d4de98f90853be99f8750206 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/ktls-utils@sha256:fbf84a55410eab13804c164e5c6240fcb9375f64ab5aaf01de2a29cbc88ff3a5 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/ktls-utils@sha256:5281a23ad47ccea544fac9a17ee0c41573e116d70e905f88f65c4966af46ab2c |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/ktls-utils@sha256:5a820a1a97653ac4a28bfc7a7cd317d38dd21a4c52c80c124daf6f9405b9837c |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/ktls-utils@sha256:426de730b17dfa169593656034597151499c4d3aae0fd2cf2af76bef67233cc9 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/ktls-utils@sha256:813429f62575c5a6e9121bd377826218f7d0a01a97ebe6d59b8fc0d7259c68af |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/ktls-utils@sha256:aa2f4c3f9f5a3da962d6b8fe0e60f4b4ed31ddef38a1ec84a7ef00b3ab593967 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/ktls-utils@sha256:f3b74a772e0023bdee6300c5bbdcf9f57353c9332ed7fa110c8846af80594fc4 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/ktls-utils@sha256:959c53493775e0f48537cbbf6344be6366ed8a8af6dd9fe6a6d50e1001cca223 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/ktls-utils@sha256:0ec047e41ec958b45cc176abc97fab5a5380b6d4b196737d37c77701bf3437e1 |