Sign inSign up
Istio Ztunnel

dhi.io/ztunnel

Istio Ztunnel 1.29.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.29-debian-fips-dev, 1.29-debian13-fips-dev, 1.29-fips-dev, 1.29.7-debian-fips-dev, 1.29.7-debian13-fips-dev, 1.29.7-fips-dev

Index digest:

sha256:65e8690142bf82caca27d34deac1b53884bf9aedd0aae1d5e33077be6d74e7b3

Manifest digest:

sha256:ba5835313d88a540b764e92a48ac92e1933d5b2062dc92791453e996a93a8e01

Size

27.92 MB

Last pushed

7 hours ago

Vulnerabilities

0
0
1
2
6

Support

Ends Aug 2026

Request ELS

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/ztunnel:1.29-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/ztunnel:1.29-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/ztunnel@sha256:aa64454fce02cbabe6407fa7b878ade962225e8adf77abf116ea2037a0fb0bbe
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/ztunnel@sha256:2be0a93427b9c1384798b6eeab6a8b19bd03d9d552605e1296a0e844f8d0e2cf
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/ztunnel@sha256:b973b925934d51e5cb972268830f86fd2b900af241197b468082218918ec9a17
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/ztunnel@sha256:83ad594ab7644e355b8e7c53c61910bf84ab86254a34f4a255a256366dcfe2f3
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/ztunnel@sha256:dbd53c98cc7aec62936e220b6c0a1417ded30d784b864b55601b853354f5b6d7
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/ztunnel@sha256:6686c8048dc12b5128015a7c2bbd51a201d3bd66adfaa494ea4ef0f1eeccd72e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/ztunnel@sha256:fa2b84f970d3e01a508a361afef9130f87758094c17560c0da4817d4dc6ac6c5
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/ztunnel@sha256:dfe201c5d10e6c871ca99b4f614125b12b3eb728bfe5dfe1903c12310a6a39f3
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/ztunnel@sha256:3b12796f6730fb697cdd86d2448db74eb1f2297625bd01a3af356747a338d986
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/ztunnel@sha256:db3211259f6adba6598a2946d5cf6b9c2e82a4686f3d971ba2e7f453afff1f7e
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/ztunnel@sha256:45bb14057b0549e9a7948e229fd0e2ea10ef8213f7e8bd60945077a39617d294
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/ztunnel@sha256:4c853c14035f39652493c013845f5f2ddb7a32b7cf70af01a02d86a3739fb257
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/ztunnel@sha256:641bf2df280dda5d1c461a47e352873e52203f15a539778610711eb8e98faa83
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/ztunnel@sha256:4e6634adedd39cc6d2b722f01433d97b56c53eff76d09b0bcf837d3a6e4570ae
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/ztunnel@sha256:95e0454504122131cded98e3be084ea40a06e05eecd2ae3a2efa556178a375f2
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/ztunnel@sha256:5f11561dc8313a91b9c5c80d926d21a9615c6f99c2e51b23778fd6d2973b929a
SPDX SBOMhttps://spdx.dev/Documentdhi.io/ztunnel@sha256:fec827124b22398f76bd185ad13bff2ea68803b8d10fba04fea30d29d1b34a9d