Sign inSign up
Go (golang)

dhi.io/golang

Go 1.26.x

CIS
linux/amd64
alpine 3.24
Tags:

1.26-alpine, 1.26-alpine3.24, 1.26.8-alpine, 1.26.8-alpine3.24

Index digest:

sha256:9aaf4c5713faa338e6adaef0e67c23d4b2f033270f44b76aa2616625304d90c5

Manifest digest:

sha256:26a5305514ebe05d4d999d678633d0eefe98f994c9a68e8f695fcf4878bd14a9

Size

96.70 MB

Last pushed

3 days ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/golang:1.26-alpine

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/golang:1.26-alpine --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/golang@sha256:241e56096d7df0f2402efb881e8ab6980876982e9676d63ff9a59999e8de04c5
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/golang@sha256:9e7474c5904ef065af38cdfcd432acd2af973bd172c3fb3da5f6246a48883382
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/golang@sha256:b141c5d80401cd0ab9b7bc523d7bd0e3bf2261bb86425ae1ac186c7e138d37ed
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/golang@sha256:98beadb2264c2f79e5fc8dbae81ab865bbd9d64e46b2b24992ab41db0f510122
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/golang@sha256:47f421b54a903f024724364954b488430b9eb7fd9394aefdc039c41cb44715fe
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/golang@sha256:4b86dcc571b854ba8a3545f100d1b05f985347ef1902f90157483e96a1bddd4b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/golang@sha256:7c5ab3f8e4a83208585a2bdb1589678e1dda55642f053051cfb91c49a1ebef78
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/golang@sha256:917001249d5d4728d783f7ad9afa5d6e76311385f2669817e47600bcdacf75d8
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/golang@sha256:4a90b73bcf0692f0b224052f1665407cdecc8fbcf7690a65c60b39a57eb7feec
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/golang@sha256:d18f04d42faab538ead4425c25cb940ff71a71d2cfacb96a27b2c3f499de50d4
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/golang@sha256:075503de54636df05d6d28572068618dcedefd3832710e074c262d64d941f65a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/golang@sha256:db96ad76fc0ab391de20b9749e57d0f554f1c5692f28887b8c4a66d0d1edc0eb
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/golang@sha256:68dc22707aa36498ce4ada95f2bcdcb034cf075bb9f31c8fe4f16cac33c9d301
SPDX SBOMhttps://spdx.dev/Documentdhi.io/golang@sha256:0864c2b650317c8f151e5af187f3dc28efa38098020c59442a63a805ea3d70da