dhi.io/golang
1.26-alpine, 1.26-alpine3.24, 1.26.8-alpine, 1.26.8-alpine3.24
sha256:9aaf4c5713faa338e6adaef0e67c23d4b2f033270f44b76aa2616625304d90c5
Manifest digest:sha256:26a5305514ebe05d4d999d678633d0eefe98f994c9a68e8f695fcf4878bd14a9
Size
96.70 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/golang:1.26-alpine2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/golang:1.26-alpine --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/golang@sha256:241e56096d7df0f2402efb881e8ab6980876982e9676d63ff9a59999e8de04c5 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/golang@sha256:9e7474c5904ef065af38cdfcd432acd2af973bd172c3fb3da5f6246a48883382 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/golang@sha256:b141c5d80401cd0ab9b7bc523d7bd0e3bf2261bb86425ae1ac186c7e138d37ed |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/golang@sha256:98beadb2264c2f79e5fc8dbae81ab865bbd9d64e46b2b24992ab41db0f510122 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/golang@sha256:47f421b54a903f024724364954b488430b9eb7fd9394aefdc039c41cb44715fe |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/golang@sha256:4b86dcc571b854ba8a3545f100d1b05f985347ef1902f90157483e96a1bddd4b |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/golang@sha256:7c5ab3f8e4a83208585a2bdb1589678e1dda55642f053051cfb91c49a1ebef78 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/golang@sha256:917001249d5d4728d783f7ad9afa5d6e76311385f2669817e47600bcdacf75d8 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/golang@sha256:4a90b73bcf0692f0b224052f1665407cdecc8fbcf7690a65c60b39a57eb7feec |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/golang@sha256:d18f04d42faab538ead4425c25cb940ff71a71d2cfacb96a27b2c3f499de50d4 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/golang@sha256:075503de54636df05d6d28572068618dcedefd3832710e074c262d64d941f65a |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/golang@sha256:db96ad76fc0ab391de20b9749e57d0f554f1c5692f28887b8c4a66d0d1edc0eb |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/golang@sha256:68dc22707aa36498ce4ada95f2bcdcb034cf075bb9f31c8fe4f16cac33c9d301 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/golang@sha256:0864c2b650317c8f151e5af187f3dc28efa38098020c59442a63a805ea3d70da |