dhi.io/nginx
1.30-debian-dev, 1.30-debian13-dev, 1.30-dev, 1.30.5-debian-dev, 1.30.5-debian13-dev, 1.30.5-dev
sha256:2727411e783d023d671e8b06372190e20fd0a5275d108f3563a919cf6b1d5eca
Manifest digest:sha256:5a02356887ea42877e186fa825f698065f5afb71b532464b9b8e72deadb0c913
Size
24.90 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/nginx:1.30-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/nginx:1.30-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/nginx@sha256:d987692212db40a837c57ab8826606529a8746ba7d5de9aceb9be2ce1b1eb546 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/nginx@sha256:018311122433eb6c02a7dc3d6751ffb7e6e126df2ecee11134da453b571b42bd |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/nginx@sha256:79ea37320064b962dcc0eb84953b814e822a58b1f7e0a01319bd047be8b5944b |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/nginx@sha256:39a6e46458faa6ec644a97f761cee48c2709309b88e454105df9cf01da978f0a |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/nginx@sha256:591d6802100f74f804c766722616da39484c63e2420e495ca6140462b26708ee |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/nginx@sha256:3982b8f1f50742df982dea11fa346f43e562b01445ec989275fe0051f3dbeee6 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/nginx@sha256:9508d4a0f8a17fa0f5b24fef5aef08e3e8a06e73ab4040ea692a223c38dfd6f1 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/nginx@sha256:a0d59a06da3b28dd491a2fe5978c77ca0d6f639bad6baa20027a9835f63b1443 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/nginx@sha256:4905d72fa9a0b19c436b2c395f23154359d288ce364cc4ab7d279cdb13d30ed7 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/nginx@sha256:90b7b0c8103c0285fbd8bdb2da886b614a76dbad2e882111ae0d73e40b6b3ac1 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/nginx@sha256:95569d6eb65f495477a640fe8ee6ca747254cacd132dbcb947c7e6e6b39a0f6b |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/nginx@sha256:135afd578ff677e78584adddf872c6127c3d092c18728e2d2ea34b46ec2ad414 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/nginx@sha256:dc77a9b6aa425df0de480cbcd1e2eefffdc0a3844c5b918317b376164d481296 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/nginx@sha256:8956ba4497686f20038780001d404b024632568b432c0632eb36ed01100eb65d |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/nginx@sha256:c8222d1e63489e4085d1c482958f6c73a2b7db1170816c8b3585f8b565a76e3b |