dhi.io/oathkeeper
26-alpine-fips-dev, 26-alpine3.24-fips-dev, 26.2-alpine-fips-dev, 26.2-alpine3.24-fips-dev, 26.2.0-alpine-fips-dev, 26.2.0-alpine3.24-fips-dev
sha256:cc8f28461007e26fa945b406ce685821c20b6726a246104bf10e34e27391afa8
Manifest digest:sha256:69e5cfa1a36d93980773f4cc212d719a49a5d1df2abda41d204eb023524b7cf3
Size
36.35 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/oathkeeper:26-alpine-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/oathkeeper:26-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/oathkeeper@sha256:657f4d14701c9ce3130d2ee611abf767a78cde509d1496d37d81bccf60aea54a |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/oathkeeper@sha256:f9e700417cc8d33fcac6b0715e0a96cbc1be30711fc0de10c6f629d3f8e00208 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/oathkeeper@sha256:29e1522f6e0145d1e426662fe678fa0e3df4dfdfc7ccae0a06c63b15b85bc923 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/oathkeeper@sha256:a5e1380db575261825c06fc78bd2b7c6b36e6e1922917032624988b8e17fc54c |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/oathkeeper@sha256:23976b7ca4daad1d89b5ddd59bd4049250bd8f0592aeed3ebfcb5d04d5fcf651 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/oathkeeper@sha256:add7df0bf171824bbb5a3165ddfb94184ae99e36a9ebbbcb813757bf88b85c0b |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/oathkeeper@sha256:15847f0df6bb027aa6d3d2a3b58b2ed08b4e8b20f7c71909658cd978d0b933a8 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/oathkeeper@sha256:d6cccab50d43498dfea855db0479b34eb4e89170dfe65eec3d57bf31a8b31519 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/oathkeeper@sha256:6b3d1dfa84acf06786a189d72de2101cfc3067c21bb16ee9450aa0c0701fbd84 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/oathkeeper@sha256:b31173a776ef82b6b93c0c8aba793af613e4e02ed83cd7732880cf028901c159 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/oathkeeper@sha256:c642f65a43ed30666ae0d866e3dbd8c75fa2590c1709355579047284ec1d04c8 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/oathkeeper@sha256:b418d8a87517fcc34ca9d2efc79c1e0b0c5d42e63bcbe5d2b67da089e5ca2e2f |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/oathkeeper@sha256:9dda59c8b499b0768ff0c893f858ac9d59f140a5f0f4031aa2429f64be85c03f |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/oathkeeper@sha256:8a5deed7d6ac74b44c98175ab8467826b48e12cdce2b7122d415670aabf696ca |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/oathkeeper@sha256:c4078ba83262ad2a7100f866843c95127193e6aee968aaa40615bf3e419b0e3b |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/oathkeeper@sha256:9af193ff702600a0b574177f807f089e7454c1443fa7a5a55e8d548623e1a377 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/oathkeeper@sha256:9b5ac422079b76abd0805acc3f16b7db443f91f65aa06de854b575b45fc46b28 |