Sign inSign up
Elixir

dhi.io/elixir

Elixir 1.19.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.19-debian-fips, 1.19-debian13-fips, 1.19-fips, 1.19.6-debian-fips, 1.19.6-debian13-fips, 1.19.6-fips

Index digest:

sha256:f41c8eb176cc83b32fe7d28da1e085d4c4cf33424cb75a2fcdf698c71c684c01

Manifest digest:

sha256:fd6e5b7f425334bf5fd2ddacd912940f00195c087069e515f02d775b9fddc834

Size

94.99 MB

Last pushed

49 minutes ago

Vulnerabilities

0
1
0
9
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/elixir:1.19-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/elixir:1.19-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/elixir@sha256:400a52179a70d745eea164af581de741130a45499789e2f283dc4fd7d0f2158c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/elixir@sha256:8207e279b4d584d6cae809c499d10934b335de38114b414339ad78cb26b94b87
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/elixir@sha256:3cbd418db520d1d17035e2dedac713f63221876723deb1070d1e6807d08ba1ea
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/elixir@sha256:035e3da52e61731fa73e6d954e0841aee4ecb2dd657e92b7748fdc18ea0b898c
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/elixir@sha256:b424a9e135cd0f79db144ed74f39c16e4d7374a7ede6f699a4d57149da04825b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/elixir@sha256:388df3880d6d9064db2da807540fa161e409d55acb74d3cf543e5a4a41f5f0b6
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/elixir@sha256:cfe432de06c4669acd1f531611b1283c91e16b53bec20569ab9e2dcac569016e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/elixir@sha256:f7182b971238ed98d80b1200d8a76f903ba6afe1d137101786b2d4d2b78f6f9d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/elixir@sha256:e4cc92c5d7ca2caeb686725477a6259ffc441f585d8a054a650feec4146f5753
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/elixir@sha256:f4b5a32c249a172ad6e6f456e9d77ab133df6afda5c946e25068877618c0cad3
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/elixir@sha256:8fc1168002babb3fc06bd6a6183ae4acf746a9b4062a21b92b2ecedc2385e75d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/elixir@sha256:4a68accd0759b1076c836f7553540fc51ca64f968dde760004155d9bf86d391e
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/elixir@sha256:3436cab7fa5b8f728c526f54945c94c3980665813069322a77bcb10862e78001
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/elixir@sha256:e0eb23c6b74f1053ecdba88b204852e4529c95859a77bec4278fb29e5714bcb7
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/elixir@sha256:c4d0d80c2cc64dcd8b2248c8560d08b47f5c13e63aeab0a81d7c3ee1ad466797
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/elixir@sha256:fb3829e7fc8692dcc753e1c9cdb6091d612b4cc34f57c79068f1e3f581fa6649
SPDX SBOMhttps://spdx.dev/Documentdhi.io/elixir@sha256:f057eb3d4d930c3baa4d4bffc5ac6d0f18c5ddb71c4e2fe1d0636414aa14b851