Sign inSign up
trust-manager

dhi.io/trust-manager

Trust Manager 0.x (dev)

CIS
linux/amd64
debian 13
Tags:

0-debian-dev, 0-debian13-dev, 0-dev, 0.25-debian-dev, 0.25-debian13-dev, 0.25-dev, 0.25.0-debian-dev, 0.25.0-debian13-dev, 0.25.0-dev

Index digest:

sha256:c80232c128a28f26577be9ad332bd050cadcec4871a8491dba162113b40b8a4b

Manifest digest:

sha256:0d5eb367fd2bf62dbfc3b7381436d7254c970ea89c70f4f5c77c2db16a74f73e

Size

42.92 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/trust-manager:0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/trust-manager:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/trust-manager@sha256:d8d28d1b7769510aa796d6d77f786d3981d8ec56d5186a18e5a421ccd7d0efae
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/trust-manager@sha256:632b3182f1082f2abd667e74a7d5ce690e00313a6e0b04df52566f9a627e7ce4
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/trust-manager@sha256:f8705eab1fdbe7173ccae3c103884d582d37f8be80b147454c0f5c330d8a5b24
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/trust-manager@sha256:cbfffedc1a6b2ef792c8ffbc023fdd3593250ff1cb250e85745352ae672d0604
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/trust-manager@sha256:4f0d5a61d8afd129cb5bd94bc21a121e3bb0be0d1e954065b4080b4ec98bc2d6
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/trust-manager@sha256:4d0d6aeda6300e46abf2105c28ce16be8d1e51296da12806187c2c74be5a6487
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/trust-manager@sha256:d9aac6df014e9faf0f312e6f8197ec22e78b2f4b9822baefc91b5a31d08f6349
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/trust-manager@sha256:1f49a1410d29c9baf83a22cb877d2043c6930dcd78ae6c59bf761ffcccf4292d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/trust-manager@sha256:6744854e235cebb3d37a726dd2ef0ec257e121689b7a894fab8682c5137b29b9
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/trust-manager@sha256:2fefd5fcae52336666f5339a8936fb4902a542252975981bf83fa795522d75bc
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/trust-manager@sha256:5ac291db8e1752982d789e162c0976d4af731f43ac5cd903294b7d20d0082120
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/trust-manager@sha256:9ae9405448a47286b0f91b4d51cc6275f9f574490f914bb8e706a4bbbf17e0f4
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/trust-manager@sha256:c7fb4a1ccea8aa06041ecff4b4473a78c51caaa1a950fcbe7e42e99ca3f380dc
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/trust-manager@sha256:1dd1080b38f9f17f2e063f6b5fde7a7dc5dc658300555a67f17fdd09d76f72c1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/trust-manager@sha256:7033a945c2f0c6214a813283649c2f3891ba0640957cf33eb35afc4d7e62c696