dhi.io/oathkeeper
26-debian-dev, 26-debian13-dev, 26-dev, 26.2-debian-dev, 26.2-debian13-dev, 26.2-dev, 26.2.0-debian-dev, 26.2.0-debian13-dev, 26.2.0-dev
sha256:8dbffa79ae24fc23e27a03f9f9b0ea84e3a452397e4a9cac325b6ec969d9f0c2
Manifest digest:sha256:387bd5d3e175ca8b9a41dffd0c8597cea53b947106ae8e0343403de34ae51deb
Size
54.13 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/oathkeeper:26-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/oathkeeper:26-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/oathkeeper@sha256:4b7442ed721aab08ed807bbe3788f3e21fdc75d32b4fefb0fb001ce8ddf2c907 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/oathkeeper@sha256:f9f5c5848fdecbde81abd84019337de775e510687346c19b63eff5fab5649802 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/oathkeeper@sha256:605c272714e41bdb3b06158abee60fca624cd7f61e279856502207b3429920d4 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/oathkeeper@sha256:945eaa1407364f5a427d78a64844096a421b6d9710d0c051a0602528ba847835 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/oathkeeper@sha256:4b86cd28ebc641abd093ea7e19bae80ff59186e7cbca039f8a44dfa454755207 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/oathkeeper@sha256:e6152bfb05a98093818ee5d9e374ed4c54a686d886368b60e73d88588c7fbaf7 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/oathkeeper@sha256:f18f6088cc5e238489adf884a5fc66bead39a66b85af0ed2618981d803b9d92f |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/oathkeeper@sha256:a5e2a1e7a708466d5d9cb001ec841c39b3175ff8d7f9e824a69284b779d4ce0a |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/oathkeeper@sha256:d56a5a496441469798887b6c791dcb8c136c97e74e11b68011fd08f34dddfa1d |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/oathkeeper@sha256:b426dd34d82d964c0413c4d6523a0cdc6335b9208b479a55df934463d669c44d |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/oathkeeper@sha256:280af68351faf9c7bf2c9e13ac392c228d009299ad6e3337bbb8af0c6c8794ab |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/oathkeeper@sha256:9835382543aa77b44fdb3f275a5c9ec0fcdc686006d58d2b85d127e4504bf327 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/oathkeeper@sha256:42dc5ec7605a9b71d34781949fa88f398318483db13eb8ffd52a32c21c0445aa |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/oathkeeper@sha256:498ebda22d5e94dbe04bcb0b965f402ea4ef6e753f08bcea51a57daf423a25a5 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/oathkeeper@sha256:6e7471c5adc773c51f99f53158269dddee330553213f6c024a402e6dce3eacdd |