dhi.io/kube-webhook-certgen
1-alpine-fips, 1-alpine3.24-fips, 1.8-alpine-fips, 1.8-alpine3.24-fips, 1.8.9-alpine-fips, 1.8.9-alpine3.24-fips
sha256:9f2fbcba5dc437eb4537c3826f172fdaa4012f8162d62d92c29eb47749c36333
Manifest digest:sha256:173fae00c3ce4c19b3dfd485a5da8a45fa9286735a4f12675dbf01df97ddd2e0
Size
10.97 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/kube-webhook-certgen:1-alpine-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/kube-webhook-certgen:1-alpine-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/kube-webhook-certgen@sha256:e095972a6968452cb3da779a32c9d3925013768e4b8e34208627228eff8c9f55 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/kube-webhook-certgen@sha256:b3cc7be84f6b836b97967ed930fd683310aea8e9a1930212ad7fabf14775fc2d |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/kube-webhook-certgen@sha256:64c46e71a0569cb127ea1d33124bf59f4c7a9142889b87e1715d8e4c9d8568e1 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/kube-webhook-certgen@sha256:29c6e0336d155c1b750825db887198bbb492bec031407d8fed0e7b79c81d0356 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/kube-webhook-certgen@sha256:effc95160139ca1a318883b3e97721f382d9af2a0a80ca18fd0d26fc0a0c37c9 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/kube-webhook-certgen@sha256:c7d7c1dc5ae982a78b2c3e6b013ce5d620cde4caab9968231032f67dbd02244b |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/kube-webhook-certgen@sha256:ea13e12d266c49fc0667ac5e50828eafbfbcb7d2b144e6ef96d0be087134c86f |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/kube-webhook-certgen@sha256:d195b4e7d3c66933fa43e8b4d1c5ab119c10b32ef58459b8a5beef09ab12380f |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/kube-webhook-certgen@sha256:834c024f02c47566da0a23f19fd758f3d7de21312397c5838297e29506049421 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/kube-webhook-certgen@sha256:1362875f05b0bc2dd6130fa9c073201fab8fe1637593515b4ad8ebf51b332240 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/kube-webhook-certgen@sha256:70a2109fbfd07f2508e9fa78e81f1e46b1891252ff0ba57454647367ee4041e0 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/kube-webhook-certgen@sha256:7f76466a0ca92aeaf9ea7c1deddac61e588d431422ecf34c87e23491713b14e1 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/kube-webhook-certgen@sha256:89ddc92a881c988f6142ccd6b60b698ad5a40cda396aa9bd86ed1fd21fb25177 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/kube-webhook-certgen@sha256:db29fde6cd0715f044fda60a239d445c764ff994eebebe9346ddc252fcafe741 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/kube-webhook-certgen@sha256:12a23d8f67b2a98d57724f1e3e50c5f5b5bd07851c3b7b9ff1c5ea35f3cc8856 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/kube-webhook-certgen@sha256:1bf5b83c6be27e3b310ddc223ba9ce4c262fe145d70b405af7c33acf57b66882 |