Sign inSign up
Stunnel

dhi.io/stunnel

stunnel 5.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

5-debian-fips-dev, 5-debian13-fips-dev, 5-fips-dev, 5.82-debian-fips-dev, 5.82-debian13-fips-dev, 5.82-fips-dev

Index digest:

sha256:a50904fba62e97f300f7a30bd730760e9b5212bec3f664ecd5517a73d7e02b93

Manifest digest:

sha256:bff03d5f66fb8c175b40a3ef709cf099a2aa91f96321a98f95d31126bbb1ff5b

Size

24.27 MB

Last pushed

4 hours ago

Vulnerabilities

0
0
0
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/stunnel:5-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/stunnel:5-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/stunnel@sha256:b8932264ca14352e5de55486b41ba67dd09f048ce8e9ed50a12e106576e0eb06
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/stunnel@sha256:11fedfa8c1e0443740622ec442c16811ec7631197cddda91cd9692826579e4db
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/stunnel@sha256:9f43bb75bbd866ef3eef0727d2521e4bc72d46388e2b4f4ddc98411da2aae2d4
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/stunnel@sha256:b0475bff263c54b6fcb7735b36a4c19984eccfb6e3998f0776b52a5598993a28
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/stunnel@sha256:acfd34b87f3899366a9d4ce388adecc43194fca594614f25450d4f6c15d42257
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/stunnel@sha256:e618f6ec42d4d248497b9aec94c8e65d798a5630e3f33b0d13d5faa00ac64bb5
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/stunnel@sha256:96a14f678f06878c47cbae4180f082e53e4c49dc2ff8791511a39cc7b9010db9
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/stunnel@sha256:c3bd08260bb4da04b93940ac0957520cbd8ba56347fd2cad1dd7c647e1c643d7
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/stunnel@sha256:412c9b94a8f4f7221e8e5428d189e207e9f81c0bf046daa777bd957d8a6f180e
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/stunnel@sha256:27ba37f65ae5f217984090946dc0d8eba89c1f0f108c4917420fb4d7c85c717e
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/stunnel@sha256:be91c5afa18ca0ad0dd4171ad8266d3245f74ba158733d557f079b3d81fa7dff
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/stunnel@sha256:37a199ba70b429b9844f4d674d1f390a4d1eb98d99ed10f48fb9858b26063904
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/stunnel@sha256:8c6b006c5549edd8233d8f686b7b5c79b46ca87e26d33fdb7b12799e0041f1dc
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/stunnel@sha256:fa3c11cab4c11dc1b3d1c5ec47ec0c24072a007b8c13d455a87b83ad8f26b49f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/stunnel@sha256:3ad9fe84f9c29bf1c0e9d2adef253dbe9648b58cb11c9a94fe8ce89def75c9c2
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/stunnel@sha256:340c0c0decfd4bdec43451fe724ac7262d454f1baaf797257469a5993ada88a2
SPDX SBOMhttps://spdx.dev/Documentdhi.io/stunnel@sha256:ed5fe1df215d1f2a3b9074d3d9b2fc9d4fe6440ecca08beccabdf6120495b1cc