dhi.io/vault
2-compat-fips-dev, 2-debian-compat-fips-dev, 2-debian13-compat-fips-dev, 2.1-compat-fips-dev, 2.1-debian-compat-fips-dev, 2.1-debian13-compat-fips-dev, 2.1.2-compat-fips-dev, 2.1.2-debian-compat-fips-dev, 2.1.2-debian13-compat-fips-dev
sha256:206861e211c404beb7cce0db3d4b14475c01661a9b41edd1d3271385eccd36bc
Manifest digest:sha256:00bea962d88e2face8681dff533daaadebd1eaf35a89bf584807ee45bf96e870
Size
180.38 MB
Last pushed
7 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/vault:2-compat-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/vault:2-compat-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/vault@sha256:6782262db9dc0f038567a3199e935d4b482c7e3d8684edc640afaf463a0da2eb |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/vault@sha256:17e2fae73a69cb1f38b14c5ae7f256d913dd94d79e0de10acc18a6a66497d06d |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/vault@sha256:d64ebf3665b663e508a4c631d24481df578ef0eade8a2f47b5e5279fba5d046b |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/vault@sha256:f9793bc06222ac38bca6f0abdc51178c90da42c52c91be03293e6a0f061c47ad |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/vault@sha256:fe5bdde01a288cb247f26dd680f17d72c7ab7c99767fd089c9eb08dd3654c40c |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/vault@sha256:55b38444c65b8e584aae5380f0279d1f4fe743137a098305453e1fa4a17dd097 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/vault@sha256:7ff6a2b354665bde3ebf36777991b5b1d1267d1675c8eb343d8cd1a9ce5cfaa1 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/vault@sha256:746b94fff46dab800d758ad6809fb04a824851b1224e9522260f71bcf5be241e |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/vault@sha256:e300eec134b7b7b41e9b2a5e17261ad50fff05d12869db32211bd6b75500ce68 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/vault@sha256:bb2f4d84e55cc1b7de11fdccc767ab1cff0f40fe88a15625240bb9e3e4c49874 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/vault@sha256:a8a30cd21ec1b36263423606218353ccdd062cf9eb1f8a0f12e44035af7141c4 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/vault@sha256:522d3e97565a6d2d91cbf16d9b01419cb9d15a7524e947b0c2d800d02942599c |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/vault@sha256:2a4d51b8f60c36dfd1d80e6e4cf66d7df00afbd9e97b46a7ff721455467bdd36 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/vault@sha256:fe12ce1324754fe6d28dcb12e8182209e127d74be81ab3e9485f61503170ca63 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/vault@sha256:e5fa49f339f1567a9716409a81f1d8f3c10f3c2c56a678f02de5fe7ff14a8130 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/vault@sha256:ebc350df7729a8437208606bfc660e54dcdbe3cbf565d320a0a5c573ae94d9d6 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/vault@sha256:5d0b472dcb01807d8bcd4304f72563bbf4cabc61fdcfadb727ea2ce3f0c88445 |