Sign inSign up
PHP

dhi.io/php

PHP 8.2.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.23
Tags:

8.2-alpine3.23-fips-dev, 8.2.34-alpine3.23-fips-dev

Index digest:

sha256:819eb6cab00f07005701bfdd6c7c0f2a77731426a492db0e684b1d610e973647

Manifest digest:

sha256:80887e77c15d1e5daf75c25a2fa0ec18e828b058d8375e90c74e71651dd780f2

Size

132.27 MB

Last pushed

1 day ago

Vulnerabilities

0
0
2
0
0

Support

Active until Dec 2026

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/php:8.2-alpine3.23-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/php:8.2-alpine3.23-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/php@sha256:f67a554f108b3d68af5598877694eda83e7fdb62d96989a83fbeeb6d818b9bd9
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/php@sha256:48065239b133324b85aeadbe34adbf1557fec74a8c9baa87949f80d6486b9741
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/php@sha256:e1694b914497d43b1e36fa1c69cfd715413e5a1ae6cf60b37ab3e70a17ac825d
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/php@sha256:53186b31b5014702f4210a516714af950a7bea52e52a37073f50dba4f0fd4561
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/php@sha256:3fb75aba55c1ed010f1b9fd76171dac781bd34848894d6fb2b48b2f0b783c95d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/php@sha256:89512ffd18db0686bdd8af54c61b92aadb69ae862c1a84216223eebd60013124
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/php@sha256:79bf71b7d77fb16e17fe73b156067c3e8308c04da8b5496473a012e87802c093
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/php@sha256:d7927a766dfe337dca4078ae63255d4790e96f75b72b6e4333cd68b3f114a6a5
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/php@sha256:9deefa70122de4a1490b82237fa5ebc0aa302940124647466ff99043b554f397
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/php@sha256:844c13d6bd7e26a15a744c2ed2ce017ff02a1f4d87793cccfed6012c8de08f95
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/php@sha256:2ee7b43cd2d110fe8a322d3cfacf080d86fb9d5102499efb4ad1193347195cab
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/php@sha256:08ab9626686b49150ffc05eaa48aab26cbc15f200ac5c28c75f254c922521d63
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/php@sha256:7dbbed6be78c8891cea8672c0e0f26f232102a83cc2ce0f0298b0ba5e035c9c8
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/php@sha256:270695aa33f4552539e96b9f9ff26522ae880a9d2b2bbcf0c8b9ea07000247e9
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/php@sha256:756785f471e4ca3fd089670a83c6f864f18ba226dae054d4c1f8fc2fe32fb029
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/php@sha256:00883398ba5d6c2138e6fc35f7d83b8be6a8e6b5137985d57a0b6ec77c722c7d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/php@sha256:3e692d0d94af683289902711ec8effcb8d6813cfa5f9499d7cbd198f37f196ec