Sign inSign up
NATS

dhi.io/nats

NATS 2.14.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips-dev, 2-debian13-fips-dev, 2-fips-dev, 2.14-debian-fips-dev, 2.14-debian13-fips-dev, 2.14-fips-dev, 2.14.7-debian-fips-dev, 2.14.7-debian13-fips-dev, 2.14.7-fips-dev

Index digest:

sha256:965eef9b5a21297b0a3b1d98ae6a0a9d0549c4b418d991c85a9b0c4953d67ced

Manifest digest:

sha256:b541e808dd9683c7f2609074ee46a6e57c0e938d0990b3a4ef2c1e829f3604c9

Size

35.24 MB

Last pushed

3 hours ago

Vulnerabilities

0
0
0
1
0

Support

Ends Sep 2026

Request ELS

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nats:2-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nats:2-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nats@sha256:3978b1914e28d318774993b6bd94a19182de18506f562beeae35b5abc4c0435a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nats@sha256:c34d160d4ba7f91142a82bbf2e8e05261f7cca3f3b2f6c8b5319659a98c5a5da
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/nats@sha256:dda78977f2344d53f612e6c21260fa21329c8c9d25092d8bbf09881e000c6835
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nats@sha256:7f6bbd145edffcbe42b28c091da682e23a561f3792e4a21cc0095956dfc1a53b
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/nats@sha256:8310a6a208bb1d68a3e02fd1d07ffd64a6099113f3ec867ff055d1c5a17d31df
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nats@sha256:95ea398701fab318d251c5c93669f5f4e12ba53097a542b18af3512905f468fd
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nats@sha256:f639f9a0e90171ba535d7e492705fd1dcb41d35931bc522e8636cd7addbcdcee
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nats@sha256:746dbd41b9516ed18304d3612c1e768488af07cd7e954cd7abbc57fea08d3363
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nats@sha256:6187b004364af0a83e24ecfda80c0aa6d861a7c373ead6d644b3c2711cb95ccd
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nats@sha256:0e2733048835277b2026637427f9fd0e128259e918ec24970e4f613588306f34
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nats@sha256:bc58cc60fc538fac262b2cd1aeed666a678af8c7c1e25d418fb3c5e8d9f3ea38
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nats@sha256:dcbcb463a590afd4079ec079bfd892baaaa36433c95d4aebb3814ba95315757f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nats@sha256:c28d586fef1948a840a9281de5da89873ae838c5efc84a8457109fa926c02bf1
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nats@sha256:bb80628e794d2f333b2348c38d5e9e5d3544dd103248eeee1e38351aa4df2bb4
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nats@sha256:d9907042f96d3303e2ddcb4bea5e385958472b3acd36f555259ceecbb508156c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nats@sha256:1e8967786983f391535d28a8b8293074c092d908fadecdc33671af3d53bf591f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nats@sha256:f794495bf01f40e8d607161c3952bbd18f85e301fe9b709818b39fd9ed9e67ce