Sign inSign up
Elixir

dhi.io/elixir

Elixir 1.19.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.19-debian-fips, 1.19-debian13-fips, 1.19-fips, 1.19.6-debian-fips, 1.19.6-debian13-fips, 1.19.6-fips

Index digest:

sha256:d9ec66807cb7294ee8e04c1ad048532f94165c7881b17155907138b555c7a2b9

Manifest digest:

sha256:2e571e5e5c2b039e925f53f4bbb42310afbfcdc5a3503ced96a4e359732ea7a3

Size

95.00 MB

Last pushed

8 hours ago

Vulnerabilities

0
1
0
9
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/elixir:1.19-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/elixir:1.19-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/elixir@sha256:d9544ceee364bf48e19c720a63ce99bc7c0b5c4d9a7c019bf711459b2b07eeb0
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/elixir@sha256:58f92edb077f8ccf600c77ca4a8a349f42ca8eb0069a0ad165dcf26a265d7bd8
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/elixir@sha256:55799aa057b5e7f7dfe0bd7a74677deec27a80bc923600f1e46dceac4797adc4
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/elixir@sha256:2c9c62a05642489c080c18376f34a66d82ff0ba3a2f65d748d405d5722ef7290
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/elixir@sha256:0be20aa6c5b0beeb9413ee11446a5c55d5f96dd1ce5ef7e60f72bc4592805f64
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/elixir@sha256:f05e8bb7403e0930c7de833539a7fc4629b72bf4618c25ec1251f84aa9021462
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/elixir@sha256:aa08dba3d15767059c9f4888344c7f11d98f54bc5d1483599957f6da611796d6
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/elixir@sha256:581ad0ea70b7439d8034ca17c75cba0f2678b2b7f0c3f08628bbf6404378127e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/elixir@sha256:927dcf9c62fa676009ed3f487be63211c27e3094d3c71586a1071f6e740e9ff2
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/elixir@sha256:0100e7a95521f110d54550a7d911d0d8e49a3e1c1ec2db1f18520f4cf2170b95
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/elixir@sha256:ec8664b5bebf142828e62d7af3be2b7fc4de51d6b9cc61ac583cc1f10ba4e7a8
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/elixir@sha256:a53959549e21fdf3b2aa342797201da47a29034a1ef3bf6ee56d8296c536d66a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/elixir@sha256:b59001faaf4bce8b79ddfc942894f6657b9f263569119abc07d9e8c5fb011f3d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/elixir@sha256:cb6e4c79074b7df09d99f395fb3c52c6e3d251c97bbd0458b43a13e5e54089fe
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/elixir@sha256:6ed81cb0a4d9e7d6a427d07a88241c3b62e5be8aa8b168fe5995972150c5b324
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/elixir@sha256:05c7bf4a25128e955921b791ce122a3f233b13c3c75762eeb11d8414da3d7a81
SPDX SBOMhttps://spdx.dev/Documentdhi.io/elixir@sha256:3b14ac4602096c4a7ca1a2e823131e84293f98b10941c257f84198e0cb45e04c