Sign inSign up
NATS

dhi.io/nats

NATS 2.14.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.14-debian-dev, 2.14-debian13-dev, 2.14-dev, 2.14.7-debian-dev, 2.14.7-debian13-dev, 2.14.7-dev

Index digest:

sha256:182ec97366e44f8b0fa348254473de7086f771968eeb829424266a5d8ef61400

Manifest digest:

sha256:6606470d902db516f733c218cdf255130634c7222865d576f9e35e34b62c68a8

Size

34.48 MB

Last pushed

4 hours ago

Vulnerabilities

0
0
0
1
0

Support

Ends Sep 2026

Request ELS

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nats:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nats:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nats@sha256:5eeb2e20af71652d6d36f0b8efef179c4e687b3295743b715989ba06ad631118
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nats@sha256:0d4ee588c3c9f62393ae83939f48c4a53365cf212706f114a6cce225dcbf72ca
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nats@sha256:a53f6382573dc38e02ba7502edbc9be4f3ad1fe3d40867c709a2b04839f1a2cf
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nats@sha256:59d0f75c303988a6ff6d3f291b1890f87ee6df0809b716963e07d638575a7f58
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nats@sha256:128a29ffbeb4ee0cd038751ffa131a81e270dbe877156e657dc7c5d1bfb549f3
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nats@sha256:b0c167fa6c3a316b6ff759e5472d2f48235276da0a9730c99d4f7a760278f67b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nats@sha256:f8cf55a50426e162103b8408cadc9b79749cfd7c1ab97197cb943572e3d069d8
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nats@sha256:14ebe096a395d1b0d8700ed575f325d0674f69ed9a99790c2aa16b84fd04e5fa
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nats@sha256:4e860d369e2c0fa27da1e7f709493b88302fd7fa6933f68f8201bdd55b7dbf70
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nats@sha256:7d602d9d27326946cc9321b15f3a8f687481125e4268ddf53088f120f6bd13e9
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nats@sha256:ae2a621c02dbc14dbffd4f9b6d64bff1f796653859850efd4df592b9a34558fc
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nats@sha256:5b77454f09303343fedf77022356515b4dff8cfde4fe16efba1eae9e2543f440
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nats@sha256:acd15fa4e19ba49303c2e9f2ef8a3d4f9348cd22e75b767281c720cd5de39d24
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nats@sha256:24820c1e7243086a3f9e08e855df9a21853689df8710890ec116900adcf126ff
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nats@sha256:83682c2596845f8d9d09a47deb8753a9e0bae3fda0308500ac81e9e14cb5838d