Sign inSign up
Vault

dhi.io/vault

Vault 2.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.1-debian-fips-dev, 2.1-debian13-fips-dev, 2.1-fips-dev, 2.1.2-debian-fips-dev, 2.1.2-debian13-fips-dev, 2.1.2-fips-dev

Index digest:

sha256:c695e473b68a5e0bf49e11e962ce9c41e917569f18ad6be5eb05bf0cdc8c260f

Manifest digest:

sha256:3892467ae7428675f597697815dcec6b40b79f4d7bff4c577f8d51e741e2ec41

Size

179.15 MB

Last pushed

11 hours ago

Vulnerabilities

0
2
3
3
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/vault:2-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/vault:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/vault@sha256:5c5b843bb57094d807bc471f96f631944121189290caa27b016cfdf81827e519
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/vault@sha256:998c3da59eddaaeb94869809d272351bac7b4dd7a77ea57fac9c5d63ccffdf6b
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/vault@sha256:d8a1a8997a9a15273fcb62e14cb882c7244d99d65eed77983c25df446d8b45ff
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/vault@sha256:9f72828c58ac3998c61b5cc5a3382958d6d95632620b26a870bfd226d3b39f5a
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/vault@sha256:4ca06f103420b83f3a61f371f46bae37c444caf436cc0dec4b5b7e69621cf534
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/vault@sha256:304577387b48c60cfe2a3558af87fd00831d45e73b8258adf3f5f90ed2b4c1e1
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/vault@sha256:a70d4020f1b26b6c2ff47cd1c39e7ee2374f8df9053c3bd0018e97d66c9517f5
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/vault@sha256:da37b9bbcf3796397ab8c2eaf38932256bcfd6a6f53bced193f8465889d02fb5
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/vault@sha256:5424de2b9a0a26472e08928077e36081b8303b6bc247259f45b392b12b152773
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/vault@sha256:e21500f7612d996c3f4926c9e16cf75bdfe739c092f06d2794775b9b8a923f99
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/vault@sha256:394ad2a87346733904c0fd079b61ec6be72cbfc465c14f345da49c7b14b7f772
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/vault@sha256:5c4a3c3711b0c4e256920ff14d3afcaadb6e780928b2919f1e1aea83c3b0f531
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/vault@sha256:9afe8163d8ac2c13f4e6edcbce9b32bcfaf7592e1b429e0a57718244c036ae15
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/vault@sha256:7efc40e5f539a767ba6197a020d88241e62af981ce7c182987b5ac04be7b5471
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/vault@sha256:3775db51a90c0488651653b40c58be10d596a6f31fcc636aa79248a681f0a933
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/vault@sha256:807b97a285c1bc2abb8906740aee6fbd5ef9434335406601572fd1b0dc1109eb
SPDX SBOMhttps://spdx.dev/Documentdhi.io/vault@sha256:0b7eab6ae926d5397d91a4932e06a2d6e8d79961327568946af0d2e884a961f4