dhi.io/spiffe-helper
0-debian-fips-dev, 0-debian13-fips-dev, 0-fips-dev, 0.11-debian-fips-dev, 0.11-debian13-fips-dev, 0.11-fips-dev, 0.11.0-debian-fips-dev, 0.11.0-debian13-fips-dev, 0.11.0-fips-dev
sha256:5ffef39b63f7e5094f3f77b646452cbba67237d8e4d92c2b4d2c4e50621823a8
Manifest digest:sha256:858770c9f45c80f4377ccef2ea3c71ae669d30518d9e53b027a7e222528bab66
Size
29.64 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/spiffe-helper:0-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/spiffe-helper:0-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/spiffe-helper@sha256:f972c9dabb3c7284c3a7578613ba53e2123a76f4adbda82dce261e9bdc7181ff |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/spiffe-helper@sha256:d915b4378fc42e144d3b7e0db6dc7c0b56a436b1bb39d05298c3e7ddf672f586 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/spiffe-helper@sha256:72d082d20df1f9cfd3978891e5268f01a538bf245bdffc65dd0387f355a555c2 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/spiffe-helper@sha256:dea3844e92ed2bb57a56771ad77cd9a13dbb784e3c039391cfd5b4dce506d927 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/spiffe-helper@sha256:4d93c5adabc4db0812c7154ab39b62dae983da8773680beb8dddefb6862f6cbd |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/spiffe-helper@sha256:6c793012ecc127c148c6ebbfef24671f609d5167fecb6fe3089092f19d453bc2 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/spiffe-helper@sha256:33ce10912561d2b87bfc37ff355316d3933eaa762c2e634140966a6f8e5f08a3 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/spiffe-helper@sha256:28ba69d8435e617cc4e8850c087fb382dddb28070b2f56cb6bdf3d365b88e37f |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/spiffe-helper@sha256:d86aaa165444eafc7c5ab80044e80cfc3e2c5a3f9ad6014b857f54c7bd8530ed |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/spiffe-helper@sha256:605b069ef4ba41c020d97c63e169f52efe49d50dd0aceacd053fb47073e602d2 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/spiffe-helper@sha256:5d6bf0d11c40d82811c050884d7bd4cacd768fc819f37e8ec361beb2cd5a0ded |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/spiffe-helper@sha256:9d1743d3acc9fb4fcf09e40a99c9e8984108d6dad059b53140f120c07eef6f82 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/spiffe-helper@sha256:9795ac32c9d3d5d777a1d4172b3b9a2fc9beef1479c4c5d368e8cf3c4f302887 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/spiffe-helper@sha256:84560ea10051bffca44228c716ccfc687af0f090dbe6c692ac758fc51d2f885b |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/spiffe-helper@sha256:8736e6d1bc7400b072f19c259562aa76da80a57ff7aa28e8231ddc28a08cc89c |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/spiffe-helper@sha256:948943bcf17f0528225f970e9fc4339e33d12bd54c188ccf4e9f3d844aea2a4a |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/spiffe-helper@sha256:c877422602c1ac3bee522d29fdb3a06191a4a15594f252e6e76f0c5211bfada6 |