Sign inSign up
NATS

dhi.io/nats

NATS 2.14.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.14-debian-dev, 2.14-debian13-dev, 2.14-dev, 2.14.6-debian-dev, 2.14.6-debian13-dev, 2.14.6-dev

Index digest:

sha256:c5ff4c1e9f131c9f643b9d4de4efdaf6651c95ad14cb936befbd1d41e4c040bb

Manifest digest:

sha256:9e0085901d4a3e738b3b1a1be808f1e0d8a056096c3f8d7db6547b845851abb0

Size

34.29 MB

Last pushed

1 hour ago

Vulnerabilities

0
0
0
1
0

Support

Ends Sep 2026

Request ELS

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nats:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nats:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nats@sha256:0a98bedacdf5b0882975fab9d082ad7d907322ca68183df820cdf210af867dfb
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nats@sha256:3d4fe636eee1ec2d93325005910f4792431784da78d628227e41ecbd2615187c
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nats@sha256:69353e2bfa343268ecb9bd57001a5f62f611292bb422cb12b5f60e61e6f70881
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nats@sha256:ed9c181ca83a0b1c0313032afed8084da9b39f3242fec5a35460e60d9f1809fb
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nats@sha256:dad37f867683b317c44c1b7f55df60517d7a41144b4d08cfc788e5b041d55126
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nats@sha256:a1b25665c5f1908752d53f05766f010a7f4555b44fd176af1571708143bd1569
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nats@sha256:bc862230773879f51558e673a80deed5063503897c0027ec9e608d1dd3d2c41a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nats@sha256:0467c2d9eb081554570d1cba68ab4bb00c9e4fb6fb693a16acb7fc425d944464
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nats@sha256:05e18930292fd1dcefcdc93ec56729dcbf858dc076aba4a5d145ad95029fc310
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nats@sha256:e5d34ae2818ef015535eb85132e1394d43a080ba3c1cc7fd7b859ee5e4875372
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nats@sha256:ac9a2e7c36f65687494c136f91de169d9f108b0503b43bd78708fba9b089f558
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nats@sha256:c6d8c5f0fb3201d6ccffb3ebd0de3be0436b913927670ae418c2c95d5a15a097
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nats@sha256:b8934f9b002daad6c930aa369d977452b423ac3d0b4b814c84ea35909a0d7a8f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nats@sha256:2a4df5f268fd79b3a5769c0cdf77ed2b1e9b5f29ae9e801ef74b84b46b67fe60
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nats@sha256:001e51567371bc0ce78086840b6a000e4cb18c5df909b2e021538be08ec90ef0