Sign inSign up
Envoy

dhi.io/envoy

Envoy 1.36.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.36-debian-fips, 1.36-debian13-fips, 1.36-fips, 1.36.10-debian-fips, 1.36.10-debian13-fips, 1.36.10-fips

Index digest:

sha256:8c410dc4be319978ad3befdb2201894e382c9efbff6c4d0e01d198abb3999f97

Manifest digest:

sha256:ee7e5a437c904a1845cc5850a162fd2733f82a1a28be22c9c4c034b3982cd2fe

Size

36.78 MB

Last pushed

8 hours ago

Vulnerabilities

0
0
0
0
0

Support

Ends Oct 2026

Request ELS

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/envoy:1.36-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/envoy:1.36-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/envoy@sha256:a9bf71888375e18efd981f9cba4151ec186ead92438872d3c381e95a52a17171
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/envoy@sha256:267ee4b47e51dec60f30af3b7fc5227c9c9282d380cc55cba1c4ce7466e1d0bb
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/envoy@sha256:2941def854be491388f6262e7fc4c8be2912070a8cc721f532f601b16ce44500
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/envoy@sha256:4413a05d61826d981cb13293fc393acfaff1e9bb7a6a4935e05e6b9b0b8c58a1
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/envoy@sha256:080a04f9f6291cfe6c05ad10f9a1e14c45bb0288c376f3035a57e9ab1dcb171c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/envoy@sha256:0b9240f422644f4f7af6de9ecefdd6474efe743476cfa9a62c1565201bbc1a55
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/envoy@sha256:26df6e3f6ce61c8606be25f17210abda82b37b84a504d4c236a37adb2533c033
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/envoy@sha256:423e6d05067bd95c4ff228aba312ef660da66000e56e070ea00e007b77082b33
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/envoy@sha256:33cc60abfe7091a49d8497681693a6641df4a6b568c7fadbefdc872c45156699
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/envoy@sha256:b60200aa90e0812c6468efa41d55854c476e81ab1187d3e8000e2d97e662242c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/envoy@sha256:f497154b211fa8d5a34b9a63558651d512ba249beb804718f963ab0a37018188
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/envoy@sha256:5f59a114892aaf0705e46971abe9ddd944adc2b964eb00fe76ee8a0d0c96b12a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/envoy@sha256:822b025aaaa6814b20eaca27878011f4e63e9d9e1e6fe18934fed24a78405b73
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/envoy@sha256:8c4ea7609292db4e3ce9ae7678a915867ec1cc092a200ea9866ff0fe5d4b1fbb
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/envoy@sha256:33e5c9714084d67429f47962f5da1c82c05c319d74755245e2b60d6a17ba621a
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/envoy@sha256:db41389ed22777b1d16e7521919682e9dd78f90d0db92d4b79c519f6c9c1af76
SPDX SBOMhttps://spdx.dev/Documentdhi.io/envoy@sha256:884fff0400ac10db80f4c7e6ef4686f4bab58380a05fb4539d2fcb8d6db600a1