Sign inSign up
trust-manager

dhi.io/trust-manager

Trust Manager 0.x (dev)

CIS
linux/amd64
debian 13
Tags:

0-debian-dev, 0-debian13-dev, 0-dev, 0.25-debian-dev, 0.25-debian13-dev, 0.25-dev, 0.25.0-debian-dev, 0.25.0-debian13-dev, 0.25.0-dev

Index digest:

sha256:af9f6cf35493830554d16b5c83e1b44bab676dbf9eeca9ac04c8cd726ee31645

Manifest digest:

sha256:4fce5f057d628d5b743e97cafde85c370ff37b1ae5bbfbae49fa3ccfc33e65eb

Size

42.91 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/trust-manager:0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/trust-manager:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/trust-manager@sha256:db18f8d68a197a4fb6c65f575b642f3279801ac5ae9cb406317c84aae2defe52
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/trust-manager@sha256:260c53aa178fe0deacac39643786430743b37a4bf819219019202db53cc4f0f8
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/trust-manager@sha256:a88be49f95c7fb2b8f51d54b7660820d13c5c18c7e46f3b88580fb1ec16f1b30
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/trust-manager@sha256:054d8bc3fdc34380fd4964ba6220a21788b4fce1dff8132c1b26a2a12b6b8f3f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/trust-manager@sha256:d604490533a300bf213daeff7ef92edcc7d9d3bf9340eb3c6cdfda909c22778b
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/trust-manager@sha256:034e77a7c861f06d818a5208bbced2cde1da50cee53063634b14f718330ade48
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/trust-manager@sha256:12dd3336a2c9e7e83c4ed9eb2dff78ebf9096e28da055c0bf4190fbad9aeacf4
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/trust-manager@sha256:17845615903f21c7c08b266781322da236a9fc1cc4f3ea35194899f82d8d28e8
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/trust-manager@sha256:f50959717b5c4a0a1d4c10b47a8aca5559cc739c6e7b64803b30f1032e1d94e0
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/trust-manager@sha256:7fee589a6fc83496b30ee7d060762a42320fa7d60ad6d5c4ab6cd7c297680271
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/trust-manager@sha256:4ff207601625fd95be5769a024674a928edb5b6f3499875921a4c65345f16da9
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/trust-manager@sha256:ded969016d3fe08b249cebaa8ee9a6d0122689359773aaa3116c239510d2291d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/trust-manager@sha256:e67a2f3a8db8ecb1ae43e9a4310b534fbf039fbf8d5b2378836f7eb0f8b2bd85
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/trust-manager@sha256:4db3970ec4ebfed417dc5020ad890f06e9989d05d25019ddf221fceabd160da8
SPDX SBOMhttps://spdx.dev/Documentdhi.io/trust-manager@sha256:b113319617e7ac5610835e2a70bcd312c9d07f7727c405960817be5b4b50b4a0