dhi.io/nats
2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.14-debian-fips-dev, 2.14-debian13-fips-dev, 2.14-fips-dev, 2.14.7-debian-fips-dev, 2.14.7-debian13-fips-dev, 2.14.7-fips-dev
sha256:13e994816d5f065a260dcaa0f73541971546b15b10dbc90741fb71a6a745585e
Manifest digest:sha256:34295eb60f3ca65cdabf4d90b0b46b29a64d449c4136b61ca0952b3e33e944bc
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/nats:2-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/nats:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/nats@sha256:a1b3e0ef0cbaf48f5a8fbc28da1031f56e9e612ec57595161c4657f3bb7f75d3 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/nats@sha256:34d0643fbcb5ffa944502d46d0357026dfadd3627d5762cab6664728a0e7986b |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/nats@sha256:c7e10acb5fe5822e5b45dbd09d15578ea713a1be157e3390ea9a2d5ee7819e60 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/nats@sha256:55685964fcf775b3e66bf82eae72a4f528228ce6583acc6776655f89a2812f13 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/nats@sha256:a576b9608cde96b4c948f4488cab70b5ad60e8f8fb9b1499011343d7c5a0b81d |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/nats@sha256:29f9185143e226cc23bb03c0d5d6b0b7e397944bebb58ce2a715a76cf7d3913b |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/nats@sha256:a527bb08a542135bdb370e2c980d082de1d28db0dcfa0c0485304948c8742a00 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/nats@sha256:5cf0c0192ed4d29bc659809861c8f117c1ea86246cf2a6f8e3e24ff4355a554f |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/nats@sha256:c0e4fee3fa1d2074c26b15e2ddf4db1e18b8e77b97668f52855f29830b373823 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/nats@sha256:0814dfc979faa3c5a54fb9dedbb31c0e5ef1a1430a836eeb5114c100dedaee5f |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/nats@sha256:73b21d23c1c92d75bb3994f44ab4186233bd1bc53ee7167de13c6eff74bed0db |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/nats@sha256:6a8895685197d348a2828ccfe0381ed00b478069a62ec64763e3c5dc2815f08b |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/nats@sha256:98647fbe3682949aa2bcb4dfbb60c88f7579a937a03928d0adfa15564f5c2164 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/nats@sha256:53a166a24a2b89d20e69df4a584c55e75708b111511adf04f16bc52658140683 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/nats@sha256:91697d0a0929c41f0b191a0aae72d798db10ea3ad4d59d092fc0221c533dc420 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/nats@sha256:79aa305f6ec865365045563ee6851f32481aa79cadff52a455605ce1969ede4d |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/nats@sha256:5ccf9a1caac8238cb1bb57c34f49f0432f02a3e6b6b65c051376e1608bdec27e |