Sign inSign up
Nginx

dhi.io/nginx

Nginx stable (dev)

CIS
linux/amd64
debian 13
Tags:

1.30-debian-dev, 1.30-debian13-dev, 1.30-dev, 1.30.5-debian-dev, 1.30.5-debian13-dev, 1.30.5-dev

Index digest:

sha256:2444c21ff2fa09193456c98a466c4a2975f5c0b887387b38628e9faeec7eee36

Manifest digest:

sha256:841d0826f3959cc915edb444a98e16f4a9b3ae33fced0556fc3bd29cf68fe8af

Size

24.90 MB

Last pushed

7 hours ago

Vulnerabilities

0
1
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nginx:1.30-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nginx:1.30-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nginx@sha256:89a0932ee2f35c5dac748569f564c68948f60c257155ce397f3eea8bf3e23400
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nginx@sha256:a218eb1cd57a602bcfa737bd75af81ea896119bf2a64d3dcf78d927256f9eb45
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nginx@sha256:70f596aace2734a2eb8c4a45477fe3a92c7da070960f47e483e313d818342ea8
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nginx@sha256:561bb6ad436bcd985a445672bc6ad6a98d69893c95a558892be44bd1d37e7f9e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nginx@sha256:4cc15f7a0a50b849fcb902c836bca9d76273b021beaad9c68e9b3f9f3372505f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nginx@sha256:ceddf3edd76552227dbc07cf602a9d4eb1df462fc41b2e99c060b35dbc714497
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nginx@sha256:4cf53a769c5e381feb965caa3c7f8320de944a1dbfb8c5e02f889bdee108eba3
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nginx@sha256:96d23eb8a8020292eea4d01367dd1448cfb912dacff195aa2bc302e37fd4d796
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nginx@sha256:d15a38d473015e46a35ae0180a8958b42c97fdf1e1482441a37c1b368a56b6e1
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nginx@sha256:f9a8b59c8cdf9ce0eab8af115dd126de033db32b2c13803a79853f467f6edd72
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nginx@sha256:06878070b1f1e8416aa75fee7c03759e035b645c99c90f3ba2f144029cdbcc0b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nginx@sha256:e9a3a783e1e056d669c29f2af6c435129c589d7c97ee80cce8f9661b76cc0b3c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nginx@sha256:d787cea13fa49054efaf70998b59cb791ca90106a5df8c299657703e90c13d65
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nginx@sha256:e68aebf479b665c09c534e5861b038eed8520f9365675b46fc6aa0a2fb56b505
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nginx@sha256:e5a700eae64425b7747f6daa2f64524847facf81771b55ab5eb2fe2196c8df98