Sign inSign up
NATS

dhi.io/nats

NATS 2.14.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips, 2-debian13-fips, 2-fips, 2.14-debian-fips, 2.14-debian13-fips, 2.14-fips, 2.14.7-debian-fips, 2.14.7-debian13-fips, 2.14.7-fips

Index digest:

sha256:c19a709ae3c61b2847c757319abf3d46e13982ba495a529bf6a434f434806b11

Manifest digest:

sha256:0dd0b1356a2ea9cd62417b42948e1870b6a724abe4138ede2b5788421f2df25f

Size

14.64 MB

Last pushed

18 hours ago

Vulnerabilities

0
0
0
0
0

Support

Ends Sep 2026

Request ELS

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nats:2-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nats:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nats@sha256:e89918a9abb058a7b7a34738a4597b99a77517a5ac7820f0e024fbc4719f8b9f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nats@sha256:caac93b8da3562cfa6f3441170874cf9bbc47344356b6e5d57dd9a2febac0b06
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/nats@sha256:5877bea648583bacbe0f23690b923c4bd88bcafb0dbdddc42a5f392a0e5413d8
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nats@sha256:4da07a7bae3c73244fcb7c79eee5615f9d849c31f796903763414504854e173f
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/nats@sha256:1428c5a1686213bf5ffc0a0c199b0bcebf9a94ca163c64b96a2e19e17ef1f1fe
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nats@sha256:2536945d14e96514995ddd182bf757c43ead1e776824e0bbb3e9e6d938e81aef
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nats@sha256:ff8c4b95fd472a1062b848ffb7ee2834aa53b062b5b03eaf947c7a4456a0a09d
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nats@sha256:379aad223a73cb73bc375305dca33b887639c29724a900709f167f130a5f9496
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nats@sha256:2aa2bb2af91154e69d8e583394bc5001925c97285fa63bcd1f7ba0cb0e10fea7
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nats@sha256:0c239dcb2d0ee6194138640ece04f515f7e9dcc1f8927c38c8c903be9a139cea
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nats@sha256:36b594eababdf434849f086e0bb1f7654e0878b7ae6fb848df82ce622558fe41
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nats@sha256:d39ed6b7af9d831c3a36e8aee3a47d03820d3fc4773d8e3af96583c6a7725a31
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nats@sha256:13c7dd0e7c3f7251032a94b22c161cfb3b067d91d5faaa87a5b0cc59264ea62b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nats@sha256:b79a9f300e55d8a5cede50204bd55623686e4e40b3c539634947a2298c2ba2f0
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nats@sha256:0c6a8b16f74d622dac2f5204c19cda3241d25430d5c0993bc5d481366d57f346
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nats@sha256:74800a4feec04604fbfe3545551924b221623f30bda107707c8a717a488e7b35
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nats@sha256:7d97ce15744bb19c894211b80bf7c74446d4b73b91eb5b329334685caff5078b