Sign inSign up
Go (golang)

dhi.io/golang

Go 1.26.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.26-debian-dev, 1.26-debian13-dev, 1.26-dev, 1.26.8-debian-dev, 1.26.8-debian13-dev, 1.26.8-dev

Index digest:

sha256:16c5a564414233249e0b12bcdc1bf22a0c1affc0f85d5a804c82254b6e528583

Manifest digest:

sha256:8bdf8ed389f9e43f1f470942433b8f794dd4eac93873cbc287c163c1bb4df256

Size

157.69 MB

Last pushed

21 hours ago

Vulnerabilities

0
0
0
2
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/golang:1.26-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/golang:1.26-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/golang@sha256:1efb3aab94d5a7bd4bb24339c9b3f13bc037f315c1b21c2e60c94f302dd5a26c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/golang@sha256:367e61c2c18c74eebfa103ab99addf944fd6049ca5ecebbb8a9e66c78564522d
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/golang@sha256:f03b0a8681e05e0628d79efb04668d2e8070260dee51b7cd026088323ad8dc42
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/golang@sha256:7b929ae39b34b7b8089d08a4ce06c34ab0bc150ed96596d9e16b27b797e22f60
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/golang@sha256:53ebc14c1a9b50926bad86857c4c1a14d521fdccd7660fa1182d35d91d3f45b1
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/golang@sha256:bc1e12e853092ae5413806017a869acbf3f67a7add14e09988ba1d6866dd0b40
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/golang@sha256:3507c9c34266b9f24cc7c147b57c5b99b7e8b2d99acb8d4bc88f24648b461a29
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/golang@sha256:34c097af60e17b643d72f5fbcfc4874f21e2d45f54d9a26785fd8ce6f83fddea
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/golang@sha256:283d90ec0c30b9d9c628347c346a2d40a71d05307c27e3e38fe16c36f4d6b0f7
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/golang@sha256:524610cf21efabca273ed567d2a094d40e90ffece2c9b3fc4e90709695eae4ff
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/golang@sha256:ce53d8fadc56dd0aa82d12ee832ff543e3c35478210dd49410ff8bce88aaaa22
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/golang@sha256:021d9167752e8d067529d9871816185cc9f32c0ae680adcdcf06b757719e9ecd
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/golang@sha256:106211770da70f59b38adf23be39418205bfe199cbc76585c7c9818f3b3c121d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/golang@sha256:a449c737a6f22c4e777f3300dfd731bb8dc283b7af1144535960846ea10bd61f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/golang@sha256:6dbd99b9fb936836209afaf33fa0a38e9c0b4f8dde89cc6b8c74687ad9dd9504