dhi.io/golang
1.26-debian-msft-fips-dev, 1.26-debian13-msft-fips-dev, 1.26-msft-fips-dev, 1.26.8-debian-msft-fips-dev, 1.26.8-debian13-msft-fips-dev, 1.26.8-msft-fips-dev
sha256:da9ad7a569f8e931ed22ec9516a72569e96d4c2639eb3f7cc58fd3af4ff07f9b
Manifest digest:sha256:177dabb236749c0e791eac03822aa98975db20c8a3fc7d5a0dd12970e2135a91
Size
161.56 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/golang:1.26-debian-msft-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/golang:1.26-debian-msft-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/golang@sha256:210d0a08d3397d5e5e7d9553b018c73db987f9749c8f54ac1fc027e528955ad0 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/golang@sha256:12b64c027856675b5197a2841598cc72652f61f8f2dac5227a90c501df9acbfc |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/golang@sha256:ee8c47972520942acf0cc63d94019bb9ef0e37117a4fc8129ed4be628c2dc5c6 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/golang@sha256:2da90b9a58d9b3b42c2a5c02f7b4716ea50c6afe0999d3ffe3626f2b4f52480f |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/golang@sha256:2ca97f9d78fd6c7fd10827a11dbce56df0594ac8eae098d93e26415b8347212d |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/golang@sha256:cbac9a6b0c42b5ae320674d9595e92fd87a13dbd394a94aab91363c27f29e093 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/golang@sha256:e650c33362b35b1260645b22dd3d49d8e3a14ad557dc072af452126f2f3f64c9 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/golang@sha256:b67102bfdfc5d75c1e5849aa972b8b8b12e8959d80a296fd596bf67faaf86886 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/golang@sha256:77a8239f16ce32d808af60633a7147cab547aa1a5386f3ef277ee34bde8322ef |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/golang@sha256:207a3d867fa6f09f25b038920f5a5d99154eeed45fd64f05103b31cd393eaac1 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/golang@sha256:3911d61ab213dc9738c76fb57f710fcddf7c6dcd1e216435d46d95d438dcfb32 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/golang@sha256:38ab5018cce271dcd6572781697763b1a34beaf11c051f8c1b422840fe1ddc2d |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/golang@sha256:2ce30b5eaf64f6bb108f3b3ee0336b80a2431c93f8d6e5a7191c803dc3ff636f |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/golang@sha256:0eb11262edfeb1a84960c5afb13fdf4b428dfa98e824690162654f66af8d1eeb |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/golang@sha256:bcda417f27138180e6b7cd008402e694fb13edf73b4ec9491c2f8d78cc20ad4c |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/golang@sha256:08e9476cf09f3b0deea7ed58d6456e9c16f73784a1d4e66aa6b0a3306a07826e |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/golang@sha256:975b94a69a4aad914f5a49060351e778798e76390748c35e381db77c809513b2 |