Sign inSign up
trust-manager

dhi.io/trust-manager

Trust Manager 0.x (dev)

CIS
linux/amd64
debian 13
Tags:

0-debian-dev, 0-debian13-dev, 0-dev, 0.25-debian-dev, 0.25-debian13-dev, 0.25-dev, 0.25.0-debian-dev, 0.25.0-debian13-dev, 0.25.0-dev

Index digest:

sha256:13e43ed518ad64ecc58e581dc2569d5381a1331f27108ce502b5ddf64d11bd87

Manifest digest:

sha256:0a91b73ea4653ff2ea87bd3567194c7bc5173d65d5f66332945bef398baf4cf8

Size

42.92 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
13

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/trust-manager:0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/trust-manager:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/trust-manager@sha256:68750e4029348c6349658ba9dac33ae3391ca338df54eccf06f699dafb574846
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/trust-manager@sha256:f9840c3b63dbb40988c8a156999e20c3382a3cf6b26a6185f3b22f4d8502f6aa
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/trust-manager@sha256:09da83deb009dba8d77d02f18c3ed333521c1fffdb866a34167a3a0414b3da8f
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/trust-manager@sha256:ddc29c4ae84a361fdc53d22d5748c2e15d2b35319fbbbad4684ebedaed1ebe82
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/trust-manager@sha256:93b108785aaf90f839a28bfb2d178838523984fb7647641c0cac5d4081504476
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/trust-manager@sha256:1299d64b33c14d84d3545edc49a9c09dbea9afd400ab5ab848e209f5496039f3
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/trust-manager@sha256:2db05b8262ff396996860bdc63b0fb932fa3e07293914c1ddac49962c8e27db6
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/trust-manager@sha256:af8bbf34fe10fc33a02ec844aeaa6ed62ffdbca5ace1cf781f689455f80100f9
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/trust-manager@sha256:6d718be09f67706a8fad56814ad7f4325d6d905e0b85b268337c63b9d12abe85
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/trust-manager@sha256:e2e23dff22f55c4a3f76c23c816b059115401d464ac8bcc1e4976ec92f8812f9
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/trust-manager@sha256:d7caef88fb10d8fec5078478d17922ce4c058221cefc7a782a7a9599ca5e96be
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/trust-manager@sha256:42bf1879e03429dd132b8fb8800682631f414330ed2ca48dc15323ea1a512b8c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/trust-manager@sha256:23925fe3a15d90afee91f7dbc92c98fbfdd59395d72470596f42ecfe99165365
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/trust-manager@sha256:36f73b733eaba0a31f8fd4ba9661386934abe12ba5de229424c736facc138924
SPDX SBOMhttps://spdx.dev/Documentdhi.io/trust-manager@sha256:3674c04965ac65d12232c68800de1e1e2193cf681faac15b47fe5fd3f06feb3f