Sign inSign up
trust-manager

dhi.io/trust-manager

Trust Manager 0.x (dev)

CIS
linux/amd64
debian 13
Tags:

0-debian-dev, 0-debian13-dev, 0-dev, 0.25-debian-dev, 0.25-debian13-dev, 0.25-dev, 0.25.0-debian-dev, 0.25.0-debian13-dev, 0.25.0-dev

Index digest:

sha256:b3d853e877bfa4fbd15e43066fe2c36b040e84bfda9f6b704a6de2b88567d425

Manifest digest:

sha256:b6990b0c57593ea96c64bd4f943ea7395d1fad2ea47d9b898c057bae4a5ce485

Size

42.93 MB

Last pushed

8 hours ago

Vulnerabilities

2
8
0
1
3

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/trust-manager:0-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/trust-manager:0-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/trust-manager@sha256:33852daca784ee4eb289c9b2234c870a831ee972e8a7aa9209e6ce8884f2cb7b
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/trust-manager@sha256:cd5323cc86bb16a29df5c3d8ade33a4f1045fc7d5f624abb1917d1311265212a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/trust-manager@sha256:e2ba3fa97d929699e022347d0b80ea8ee1c336e4768fa0a3374db9d14d15d5da
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/trust-manager@sha256:c9d2594edc6591ad35d1a8f2893ad721742f64b032c3c35cfffd7801f9ab503c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/trust-manager@sha256:b41b5a50d89bacc08b6cc1d7d3f579400345cd3739b4e62f7610b93b2fde662a
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/trust-manager@sha256:af03205081cf6624ce8ce9012d8bb46536d38650062327d9c0902d3d94619752
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/trust-manager@sha256:b95b9379a1dbb6925bf5c38bea8fb52537a6737d62d0cd0411c2c10c27d6367d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/trust-manager@sha256:9088ca1455b1e466e0cc8c44fd960247842b0786481431342d50a9aab121b525
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/trust-manager@sha256:36117c10d7f93e3a2ec788676abee378a82c5a8044cd70a333b413b9fb2a1232
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/trust-manager@sha256:4a51244f0a60dcb70af969e129e2f963496f78f4a8daeb99f1a94f29d9ed0023
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/trust-manager@sha256:2cd068a82bc65baf34e05e08d917f0b6189a85f363660c434870179f65c1734e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/trust-manager@sha256:a68489719842a0ff908548e4e44cb64a60e67cfa454c441ad456706c1c7a32ea
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/trust-manager@sha256:a96649df07d20d9bef77d87afbbbef37e6f6b408a44fbf8466ce940ff48f87a7
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/trust-manager@sha256:5ad9f874cf13e19677bcf72b1bb660f822a6e71ffc728241e81cca7e970ba91f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/trust-manager@sha256:adf92028144b3e274ff848c85ac5d084762a0c2d165a3783b287dc2e55281a05