Sign inSign up
RabbitMQ

dhi.io/rabbitmq

RabbitMQ 4.3.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

4-debian-fips, 4-debian13-fips, 4-fips, 4.3-debian-fips, 4.3-debian13-fips, 4.3-fips, 4.3.6-debian-fips, 4.3.6-debian13-fips, 4.3.6-fips

Index digest:

sha256:c4ed24a423b832bd28aedcd51f19a886d3e274b895fcd95e34a02a14d9a927d0

Manifest digest:

sha256:9dee7cb48116f0957f31f5c5160dc5397301e1d84ed5b1ea88663afd5e87c525

Size

90.02 MB

Last pushed

3 hours ago

Vulnerabilities

0
1
0
9
0

Support

Ends Jul 2026

Request ELS

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/rabbitmq:4-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/rabbitmq:4-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/rabbitmq@sha256:f970cd235e924cc4373c2049b164f720a93252ca43c1222a019e10c66b21bb34
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/rabbitmq@sha256:5144410f82176cdf8d3efdd1f8aecf1473a64bc52a3a0e2b6abeb183268caf37
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/rabbitmq@sha256:6a60fabc92f6bb9d212c0ae8623f07df392c7e2c73a1bdb30f3a4035f403e779
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/rabbitmq@sha256:76b3c093ef74a70ea6cd5d9ca14d4c5c151547fa29235d52e0339be1d6ba0343
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/rabbitmq@sha256:f6ebb6986d7c48ec2fe9f65738d231f60e65ce8f3e6c92f9b905e7b1fc9211cd
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/rabbitmq@sha256:ee8630cc8daa614f0f6154a354c77d9df012bc4db9c923e59c0edd3dbdd34420
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/rabbitmq@sha256:ca1d0796e7e2767f0e269d2347f9acc9da8e96d6268f568d7dd21374eded8c42
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/rabbitmq@sha256:df50c5e51221e888f792f1b24665c4d07b5a9c42ace248af8e1cb1bb899e7e03
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/rabbitmq@sha256:72883d621cdcc268f3fcdcf0688da141e65a13da6f5286ebaa762730320c9fa5
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/rabbitmq@sha256:57f1ba3ed91b8427b8dea60f74aed432a72b94857e23af5103071ceee1177c76
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/rabbitmq@sha256:23b86f0b2f5fd0866f04a9c4e82ba0d7522a41061990eb280fe20d42ee534f8b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/rabbitmq@sha256:5022cabf1d50c3acda36a51455d89ba593efa033052391dfff0afda0a3facaa6
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/rabbitmq@sha256:45214129eefe0c43efc13899c6866bcabd86d6fbf7495ead52eff03cd0f4b4c8
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/rabbitmq@sha256:e6c5cb3c0085afb058e6fd2a04d0746910061860a4d8a5ef87f5917359e0283f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/rabbitmq@sha256:19cd480851467f3cec548f24a4a28497d233ba37bf1ee904e4d4c6c27d05851d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/rabbitmq@sha256:ac060ef0b4981d1adc1faf8d25d3e094e96a8e98a107efb44d6b6b66067e4d51
SPDX SBOMhttps://spdx.dev/Documentdhi.io/rabbitmq@sha256:629a8dd42a21323b2b7fcd71e55a7e353a6173537714215a8d00f42a8a44051e