Sign inSign up
Keycloak

dhi.io/keycloak

Keycloak 26.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

26-debian-fips-dev, 26-debian13-fips-dev, 26-fips-dev, 26.7-debian-fips-dev, 26.7-debian13-fips-dev, 26.7-fips-dev, 26.7.4-debian-fips-dev, 26.7.4-debian13-fips-dev, 26.7.4-fips-dev

Index digest:

sha256:fb557fc4bb8f96780139ccd968db77be0c41355495e088c2b0b73415fbe343a1

Manifest digest:

sha256:805573a266300dea075dd03eb93b95dd4788e528902dd13207c40fa77661e533

Size

338.67 MB

Last pushed

13 hours ago

Vulnerabilities

1
5
2
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/keycloak:26-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/keycloak:26-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/keycloak@sha256:2335abe3d171bab743a72875596cd2ebf99230bd01fc3feeab43c90f7cea76f0
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/keycloak@sha256:ec51fb78460032f0aa888b51045f57310c5ad94692a588a2f275aec01690951b
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/keycloak@sha256:9c86f2957d842d376fe2d069c297aa41db8edc903c52f8906349000336e23123
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/keycloak@sha256:e53621ed6a8fbf58791622a733162cb11961734534409f80574c581d720ed982
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/keycloak@sha256:59a2662775068cab9661011e135abd933bff5d880d60ced940efa98833648c71
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/keycloak@sha256:4f1d053c3a8b56288f135ad2e307db6efe67162d334f90a4f90e34e1376b4563
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/keycloak@sha256:4ec3987d5353394ac62c5a42fe30c2458d60644b0fcb747621ccb804aac36081
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/keycloak@sha256:dada0805c38ed39830f55a87f2f8495005d095eeed9acb2bff723ba67165e558
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/keycloak@sha256:96b72db0412ff445b0fb93bd02f95e91b286d42337ff0c7186e272c193f4c6e5
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/keycloak@sha256:fba48ee13f03ef0825456fa509f8bec4bfa9b3f427457ce7453499866d21c18a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/keycloak@sha256:761d6fc0ebafbcbaed8149ce5efd65a8bdd9108d64397461346fea073bc6677f
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/keycloak@sha256:aeba8e503ad97910db404f4cd54b85f0944d0c2bbaba266fcb172ac5463e25c8
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/keycloak@sha256:82d5fba16975018246dca75949d8df924cdb4abedd488d48fe4da40d106611b0
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/keycloak@sha256:b37f46ed5457435ed99d660bb1e6b51e9b897b1ace13b532b5ad8302080624e4
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/keycloak@sha256:f825824bcc55e3151b3af3a60ccc2535e8daba473da82ccfe943fe128eff8a37
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/keycloak@sha256:7229871b172f3f0fbc8f7bc7b861e10fdb29a5f92e8324a35b6feeaf79fffd7b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/keycloak@sha256:3f6c294696d9aacf438d1c940bd381b800c400e143170d40a49ee3c7e440966f