Sign inSign up
Nginx

dhi.io/nginx

Nginx stable (dev)

CIS
linux/amd64
debian 13
Tags:

1.30-debian-dev, 1.30-debian13-dev, 1.30-dev, 1.30.5-debian-dev, 1.30.5-debian13-dev, 1.30.5-dev

Index digest:

sha256:2727411e783d023d671e8b06372190e20fd0a5275d108f3563a919cf6b1d5eca

Manifest digest:

sha256:5a02356887ea42877e186fa825f698065f5afb71b532464b9b8e72deadb0c913

Size

24.90 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nginx:1.30-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nginx:1.30-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nginx@sha256:d987692212db40a837c57ab8826606529a8746ba7d5de9aceb9be2ce1b1eb546
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nginx@sha256:018311122433eb6c02a7dc3d6751ffb7e6e126df2ecee11134da453b571b42bd
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nginx@sha256:79ea37320064b962dcc0eb84953b814e822a58b1f7e0a01319bd047be8b5944b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nginx@sha256:39a6e46458faa6ec644a97f761cee48c2709309b88e454105df9cf01da978f0a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nginx@sha256:591d6802100f74f804c766722616da39484c63e2420e495ca6140462b26708ee
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nginx@sha256:3982b8f1f50742df982dea11fa346f43e562b01445ec989275fe0051f3dbeee6
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nginx@sha256:9508d4a0f8a17fa0f5b24fef5aef08e3e8a06e73ab4040ea692a223c38dfd6f1
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nginx@sha256:a0d59a06da3b28dd491a2fe5978c77ca0d6f639bad6baa20027a9835f63b1443
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nginx@sha256:4905d72fa9a0b19c436b2c395f23154359d288ce364cc4ab7d279cdb13d30ed7
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nginx@sha256:90b7b0c8103c0285fbd8bdb2da886b614a76dbad2e882111ae0d73e40b6b3ac1
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nginx@sha256:95569d6eb65f495477a640fe8ee6ca747254cacd132dbcb947c7e6e6b39a0f6b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nginx@sha256:135afd578ff677e78584adddf872c6127c3d092c18728e2d2ea34b46ec2ad414
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nginx@sha256:dc77a9b6aa425df0de480cbcd1e2eefffdc0a3844c5b918317b376164d481296
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nginx@sha256:8956ba4497686f20038780001d404b024632568b432c0632eb36ed01100eb65d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nginx@sha256:c8222d1e63489e4085d1c482958f6c73a2b7db1170816c8b3585f8b565a76e3b