dhi.io/golang
1.26-debian-sfw-ent-dev, 1.26-debian13-sfw-ent-dev, 1.26-sfw-ent-dev, 1.26.8-debian-sfw-ent-dev, 1.26.8-debian13-sfw-ent-dev, 1.26.8-sfw-ent-dev
sha256:d85d242556277f49cae2e905af12784708fe5751fdad7310ecd92828f7c3933a
Manifest digest:sha256:2346de05e6755d5ca9bdccec9f306bf1bffae5c85ac65f1d2b7302cac45da4f8
Size
194.99 MB
Last pushed
1 hour ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/golang:1.26-debian-sfw-ent-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/golang:1.26-debian-sfw-ent-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/golang@sha256:44a4a12a2c410d5009d830fdee616e35bc4e0d3fd65ff13a8ff1ded0f3886707 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/golang@sha256:a98a6b6b126e14817cac7d3a396cdd52c3ee49ed1319506527d43bb9eabbf4a4 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/golang@sha256:38c00ff7a43ec8a5c4ba6ed6340452b202c62e6512f3cb818b7a4038cdb4101e |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/golang@sha256:013ef313b49f551a003c1f1bec116c8055299eba01f885483f4e608b3fbc803f |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/golang@sha256:03ac42b2de48df60234c56cd3834f4b5fcad0635b7fab359cd9234f967968b2b |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/golang@sha256:a17ef0fc578d15be4392da25a0918a05ad72d725d2953921fb3a22e2c7dc6fb0 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/golang@sha256:06400bbfa66b40c094e27a4ec777d622a55dc28eafb1f3c0722ba95974af8c4c |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/golang@sha256:dcaae41bfa43f510926a695a4a333a9120638f60b9655e222fc4dd519a1b57bb |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/golang@sha256:362eb569dde9d576793a6bd5b9772be819ce242a3daac0d74c29dfb6b3b78302 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/golang@sha256:9e6887789913de49ccb424563b258ef40a0fa16b29463e694d1f1cb73404c24f |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/golang@sha256:06cd8d0abfc43c350f725233e2dcf4e6f3a7e2c60e9168ec39ab0de6e4696bb5 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/golang@sha256:7a6de7ea9e7bae74f034cf6d4601be94fc5f2a6d8e138de92634cad089ebdc4d |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/golang@sha256:7bd5152a3b5cdb6d8caa984398f40efa3bdcd4719175d8679fdd79fbaea0bfe4 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/golang@sha256:cfdfef6dae9ba3a8c569fa839a6c596f1d2aad1bd42f7a95890a9256910a336c |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/golang@sha256:7c4e20d81b912bdbf80ee587aa2ae91023c52f319f095f58ea39f9fc0216e4f9 |