Sign inSign up
Nginx

dhi.io/nginx

Nginx mainline (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.31-debian-dev, 1.31-debian13-dev, 1.31-dev, 1.31.6-debian-dev, 1.31.6-debian13-dev, 1.31.6-dev

Index digest:

sha256:8f8a690387d75205568103d234f2b6a348f6ee8183708de0e501cc3f8a5d5df0

Manifest digest:

sha256:da8279b77909808bbbf02220f3673636e6e62265bf947f449fc87ccd69d9d6f4

Size

24.92 MB

Last pushed

13 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nginx:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nginx:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nginx@sha256:0ce0bd368ba9ee080ab35e51e499204cdcd0f97a57c8334f166eb08405e291c8
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nginx@sha256:09eefefc156b6353fe5a498929dde5588631325a3750878d26aa17b9b391bc06
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nginx@sha256:437ba43f2a70adb25665fb83a392b8c2c8d373c5657dc32148a979e1c2ba7541
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nginx@sha256:00e3188a700b62d1cfaa8aeb2f2a339272d1dbeefe19854e82a52a230346cdc8
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nginx@sha256:851838098aef02e8505d58d2e860fab35a75c5ee34da497b21d37bb4123cd025
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nginx@sha256:927fc1d660c696f8565a44742a2b1edb580db1345da2a112f76d2deb48b13487
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nginx@sha256:1ec23ef08b945ba38839a451a2345befdc8ee0f44ba8285fdbbd0dd8a0fff1fc
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nginx@sha256:f3c6b1ee7d1f6556be70351fe7c541715310cd073614b9c8e06883c576f77037
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nginx@sha256:0c3034c0ed3782e31259c2f91fbb084a74d59a545d749c6ad2cd468f2120d558
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nginx@sha256:9050ff5e1fc2db74a0b148617697e25b2bec4d7505665d2805986577f6cd5e84
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nginx@sha256:7db0bba5e0baa3a1b14831359386df94af1d94ed0b827ce7da3628d83b453d25
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nginx@sha256:4e1c229e19fb7a02662b14a640ff40b37f6390744ce8fe0ffe8822ab56c44a85
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nginx@sha256:4c6cc4fd9e24164d4e553e5fa538b2dcdf91732e86320485e63bcea813142c01
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nginx@sha256:7b3e19d09bd48503119c4fc5a041b1519c0a8df0be2dd15b53200282cd031d9c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nginx@sha256:a79aea33daaf805874af468be65dfec865d892ee3dbf16cc40d7c80d3baf2fbc