Sign inSign up
Istio Ztunnel

dhi.io/ztunnel

Istio Ztunnel 1.29.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.29-debian-fips-dev, 1.29-debian13-fips-dev, 1.29-fips-dev, 1.29.7-debian-fips-dev, 1.29.7-debian13-fips-dev, 1.29.7-fips-dev

Index digest:

sha256:69957da2d4946fa9abe7867b3f544dc3f10becd521474379f7c4d58a8559bf74

Manifest digest:

sha256:e5f54cd5f92ae792ff08bc9a47be6cb614d6e58d7674213507cd8fb58a4b3c07

Size

27.92 MB

Last pushed

3 hours ago

Vulnerabilities

0
0
1
2
6

Support

Ends Aug 2026

Request ELS

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/ztunnel:1.29-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/ztunnel:1.29-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/ztunnel@sha256:a5ae98c52f4a614604ff0187e6ba99098b99ff18d38a8a68660ad7729c2f08ed
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/ztunnel@sha256:3dc5b636b28a9a3ac4d579e0a2df56beb0993b1cd1ee2551b637dec0eeb4e80c
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/ztunnel@sha256:f373368ed44f1009648c4f292801313186a16d3126c96ab4e2b604beef9cd555
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/ztunnel@sha256:a576f3e13646db6eb4adfcfb7168a68faa373d9e72144ad60fac356a9e7a0f19
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/ztunnel@sha256:9d061b4b759a713cc9d4743775b79c080a4e42200bb12f008f1cfead8623d0e7
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/ztunnel@sha256:22751ccb368427067951f38f11fe5447c6d42ac140414ca4b098724485fcca22
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/ztunnel@sha256:71d9674d8d3947a1235874f46550ca757e6d3c416e22ca9e938879786dbcbf41
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/ztunnel@sha256:81db67e4d932e8fcf2247bfdd54f32526d7a9774d12335b4e1fa3590c74bfd91
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/ztunnel@sha256:dcbbb73d80dcd2eac1e8d9899b9e3c55e8bfb65647e3e397017e980b2c0709df
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/ztunnel@sha256:4c0322a253d1b6ad18f0629034dc3d8585ea1f266a4d2a1c26ef185eb74f725c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/ztunnel@sha256:b23ab893e92af338e42c41dca5b4d9b07fb6fd974d3bfc7d2a3a88b78a474022
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/ztunnel@sha256:13687020b56f78ee27f1977f1371091c19cbc3f1a258add37c7b4e3a7c2c2fa9
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/ztunnel@sha256:0a0dda9af95cfd1229b4bfce2507adaac4e3d5e28566ee215298a9a92c574326
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/ztunnel@sha256:bb2d2fa8852d420d42f9b871607cb3d415228dc98e00e966b48467b7547ae1f9
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/ztunnel@sha256:c8e68fd49636e763e0957adac873b524268a29f1b996f0e7b4af8363b7f6378f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/ztunnel@sha256:1ec843cf08f6539d00820fbc2e6e0b4adb0aede0920b82f98b090664d9ba070e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/ztunnel@sha256:dea065eaa78e0a22d4cb55d61b7a36af939c8247b4d03aa485f7dac25c4895bb