dhi.io/trust-manager
0-debian-dev, 0-debian13-dev, 0-dev, 0.25-debian-dev, 0.25-debian13-dev, 0.25-dev, 0.25.0-debian-dev, 0.25.0-debian13-dev, 0.25.0-dev
sha256:13e43ed518ad64ecc58e581dc2569d5381a1331f27108ce502b5ddf64d11bd87
Manifest digest:sha256:0a91b73ea4653ff2ea87bd3567194c7bc5173d65d5f66332945bef398baf4cf8
Size
42.92 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/trust-manager:0-debian-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/trust-manager:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/trust-manager@sha256:68750e4029348c6349658ba9dac33ae3391ca338df54eccf06f699dafb574846 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/trust-manager@sha256:f9840c3b63dbb40988c8a156999e20c3382a3cf6b26a6185f3b22f4d8502f6aa |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/trust-manager@sha256:09da83deb009dba8d77d02f18c3ed333521c1fffdb866a34167a3a0414b3da8f |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/trust-manager@sha256:ddc29c4ae84a361fdc53d22d5748c2e15d2b35319fbbbad4684ebedaed1ebe82 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/trust-manager@sha256:93b108785aaf90f839a28bfb2d178838523984fb7647641c0cac5d4081504476 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/trust-manager@sha256:1299d64b33c14d84d3545edc49a9c09dbea9afd400ab5ab848e209f5496039f3 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/trust-manager@sha256:2db05b8262ff396996860bdc63b0fb932fa3e07293914c1ddac49962c8e27db6 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/trust-manager@sha256:af8bbf34fe10fc33a02ec844aeaa6ed62ffdbca5ace1cf781f689455f80100f9 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/trust-manager@sha256:6d718be09f67706a8fad56814ad7f4325d6d905e0b85b268337c63b9d12abe85 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/trust-manager@sha256:e2e23dff22f55c4a3f76c23c816b059115401d464ac8bcc1e4976ec92f8812f9 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/trust-manager@sha256:d7caef88fb10d8fec5078478d17922ce4c058221cefc7a782a7a9599ca5e96be |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/trust-manager@sha256:42bf1879e03429dd132b8fb8800682631f414330ed2ca48dc15323ea1a512b8c |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/trust-manager@sha256:23925fe3a15d90afee91f7dbc92c98fbfdd59395d72470596f42ecfe99165365 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/trust-manager@sha256:36f73b733eaba0a31f8fd4ba9661386934abe12ba5de229424c736facc138924 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/trust-manager@sha256:3674c04965ac65d12232c68800de1e1e2193cf681faac15b47fe5fd3f06feb3f |