Sign inSign up
NATS

dhi.io/nats

NATS 2.14.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.14-debian-dev, 2.14-debian13-dev, 2.14-dev, 2.14.7-debian-dev, 2.14.7-debian13-dev, 2.14.7-dev

Index digest:

sha256:5fe75558fd6b621e291f30617549394eaa53aaf2df3749d44861e18e07d2a922

Manifest digest:

sha256:b4a6f915fbf067e68104005d431d6a5b42dc6325e6cc10f29db4229dee9d952f

Size

34.29 MB

Last pushed

2 hours ago

Vulnerabilities

0
0
0
1
0

Support

Ends Sep 2026

Request ELS

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nats:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nats:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nats@sha256:c651b526aed0df48952e0151eefbc455bf0fdd52191b7a3c19746f7fc27baaba
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nats@sha256:346024ed9450262946ce72d7715e00139ac4237c4ab1f4148f92b193841c5d80
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nats@sha256:fc9e5a4932f29afb1ded70a4a37ba2460c38122be6780ce309c133f349e5b3e9
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nats@sha256:96e9d529e300fa56bc43582ea0706125b5e7d0174e7d4690a6078552b2c2eb6d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nats@sha256:5fc373d96bbb3c0c82a09809dbe17c4fd1a8c97cf25f41baacc9b7c21f01fc1f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nats@sha256:31f54d5c90087117cd11d0f732cc0edeeb90719147fad434b64117fbb64040dc
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nats@sha256:dbeccc552c575a6a4c93703b8114bab3fe7218406133e6c782d64cd6a11009ad
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nats@sha256:1133cf9b07cb729ad83f32b1e51944b5a13e284ea85849c8da68c2c72d1e1758
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nats@sha256:b1acdf8e49ffff7f719a6bf29c2059a168bc9d4fc0d9b2a21a07bc1863d9f171
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nats@sha256:f443b4abab0f20239f08955d0d475c256ffeeb539d044622b1dc1870ce1e0690
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nats@sha256:d1394667b3cfa147c408bc4ced940abd97b38febc452b408002097b988af63d0
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nats@sha256:dd8ccf586e07df60469fff924f2c445173abffda9f38c8d51e610c9fd7df2494
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nats@sha256:941791fd1fe28fedbb35a0fe2ec2860e1917ac2153568941798b0d84c9c0a4de
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nats@sha256:09489f205a7bb8681b6a13b1f45f0710b56711b2887697993f8a4ac00fcc3134
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nats@sha256:62e42eaf1e78629c7d1b0ca0589471731d2b4a2d7c44b272bbabe5842fd2f8a9