Sign inSign up
trust-manager

dhi.io/trust-manager

Trust Manager 0.x (dev)

CIS
linux/amd64
debian 13
Tags:

0-debian-dev, 0-debian13-dev, 0-dev, 0.25-debian-dev, 0.25-debian13-dev, 0.25-dev, 0.25.0-debian-dev, 0.25.0-debian13-dev, 0.25.0-dev

Index digest:

sha256:bf2184cf11a410ad80eaebb8042dc240999de52d8815a25b17de39a9706f76f7

Manifest digest:

sha256:67ffe3048cc38c839a6ea0e194c430e24bc6b911d7c9f35d1112e344360d6d70

Size

42.92 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/trust-manager:0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/trust-manager:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/trust-manager@sha256:8b8abd0b2de5829128d822c395548ab19be669951741c1e02125c097b023396b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/trust-manager@sha256:750f611034e0dae468481d1d5a6b4490f16fadbd6d4be88999d8da09052d6e40
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/trust-manager@sha256:5581cfc2d6fac639ef93dcdae244d6d61e7b54e9a2f817859d96d9af0e7441ee
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/trust-manager@sha256:d0e7ffa3f11c42bb993067106ba0bcc9ccb6cacbc52ebc1cbbc342b2b3d6b803
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/trust-manager@sha256:570cbc9ec0a10a23908e9292349fffcad1ec41b5a2869b27dfefc2016b3b6cc1
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/trust-manager@sha256:e0031b87c82b557f8c3555b6f3b3ad9fa760e1be9b9d682d770665e2963fcd1e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/trust-manager@sha256:1a015cfdb49f0f48d0b024bef4677e5850c0046b0f8d048c041bc85460ffbde7
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/trust-manager@sha256:0dd8bd543ef4c8e5c81f96bd86d3799cb09b73c017afa0578d581246cb5385e3
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/trust-manager@sha256:6b9331edb53244ae735c2e2f28e4265546dd1a63bc76d0301242f3b911aa77dc
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/trust-manager@sha256:fe1941c96c46c717bc3dd0564c6b68816eb4e45949c384184399ed2a72cc943c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/trust-manager@sha256:9aa94823ba9d2561d50ade31ebbc0040fc7b658f4383535f8a1f9e393726bcbf
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/trust-manager@sha256:a64d1b882a42a8eac4679b17b945f5115f7ad21eb1ac8d09a77a5bc691b72ac6
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/trust-manager@sha256:29a1cf0fbfd19434a90ca124dc0ba6a78275275b4e5aa904beb83d7279b59586
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/trust-manager@sha256:b7c156184f4269b2a9b8dc37f8477d84c76d4be91c93af2f7f68fcd65b3435a1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/trust-manager@sha256:5d44a85019b29be6fbd57257ab9ab3507d3cc88104b203269540cde802e38ac2