Sign inSign up
NATS

dhi.io/nats

NATS 2.14.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.14-debian-fips-dev, 2.14-debian13-fips-dev, 2.14-fips-dev, 2.14.7-debian-fips-dev, 2.14.7-debian13-fips-dev, 2.14.7-fips-dev

Index digest:

sha256:13e994816d5f065a260dcaa0f73541971546b15b10dbc90741fb71a6a745585e

Manifest digest:

sha256:34295eb60f3ca65cdabf4d90b0b46b29a64d449c4136b61ca0952b3e33e944bc

Size

35.04 MB

Last pushed

2 hours ago

Vulnerabilities

0
0
0
1
0

Support

Ends Sep 2026

Request ELS

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nats:2-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nats:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nats@sha256:a1b3e0ef0cbaf48f5a8fbc28da1031f56e9e612ec57595161c4657f3bb7f75d3
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nats@sha256:34d0643fbcb5ffa944502d46d0357026dfadd3627d5762cab6664728a0e7986b
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/nats@sha256:c7e10acb5fe5822e5b45dbd09d15578ea713a1be157e3390ea9a2d5ee7819e60
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nats@sha256:55685964fcf775b3e66bf82eae72a4f528228ce6583acc6776655f89a2812f13
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/nats@sha256:a576b9608cde96b4c948f4488cab70b5ad60e8f8fb9b1499011343d7c5a0b81d
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nats@sha256:29f9185143e226cc23bb03c0d5d6b0b7e397944bebb58ce2a715a76cf7d3913b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nats@sha256:a527bb08a542135bdb370e2c980d082de1d28db0dcfa0c0485304948c8742a00
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nats@sha256:5cf0c0192ed4d29bc659809861c8f117c1ea86246cf2a6f8e3e24ff4355a554f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nats@sha256:c0e4fee3fa1d2074c26b15e2ddf4db1e18b8e77b97668f52855f29830b373823
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nats@sha256:0814dfc979faa3c5a54fb9dedbb31c0e5ef1a1430a836eeb5114c100dedaee5f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nats@sha256:73b21d23c1c92d75bb3994f44ab4186233bd1bc53ee7167de13c6eff74bed0db
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nats@sha256:6a8895685197d348a2828ccfe0381ed00b478069a62ec64763e3c5dc2815f08b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nats@sha256:98647fbe3682949aa2bcb4dfbb60c88f7579a937a03928d0adfa15564f5c2164
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nats@sha256:53a166a24a2b89d20e69df4a584c55e75708b111511adf04f16bc52658140683
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nats@sha256:91697d0a0929c41f0b191a0aae72d798db10ea3ad4d59d092fc0221c533dc420
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nats@sha256:79aa305f6ec865365045563ee6851f32481aa79cadff52a455605ce1969ede4d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nats@sha256:5ccf9a1caac8238cb1bb57c34f49f0432f02a3e6b6b65c051376e1608bdec27e