Sign inSign up
Istio Ztunnel

dhi.io/ztunnel

Istio Ztunnel 1.30.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.30-debian-dev, 1.30-debian13-dev, 1.30-dev, 1.30.4-debian-dev, 1.30.4-debian13-dev, 1.30.4-dev

Index digest:

sha256:50b45512b9eb26c0bc66335e6591032ff0d321942f5d1da26d90e85bf90f1bf1

Manifest digest:

sha256:b030577937a894d23ae9af919a754e63038df92e7deffa3fa76b0bb6236b3169

Size

27.98 MB

Last pushed

3 hours ago

Vulnerabilities

0
0
1
1
6

Support

Ends Aug 2026

Request ELS

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/ztunnel:1.30-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/ztunnel:1.30-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/ztunnel@sha256:37501635cdbec754476222f5d2dbbc930e7725649d8cbf8b2b8ba8b6ce3d04ea
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/ztunnel@sha256:5b54d13c7a7e216fcd5bd37e14f37239f3f0a370e4c19c9970249622d20614a2
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/ztunnel@sha256:ab250f19eec7a0c0527e80a3c6a7851a55e98314cfaa8be4a13fef1a66ab8aad
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/ztunnel@sha256:fbd6384f69c97ed57e47e1eb52219ff811c958c556ed9250720db6f7c73ef0eb
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/ztunnel@sha256:8dd050f38b08b6f049ef8cce490c7e155ac8ef93abe569f3b473462f5b21b7f7
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/ztunnel@sha256:6cb451b0b8019870d1752c039c8bdc1ed071c3438f8345906084de7433412811
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/ztunnel@sha256:a973e65569d21b1b98d08ed3721ea5978f43d33496f6bb7344f0b718e3163864
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/ztunnel@sha256:c35099cc7393f1b77e4240431f7353ec59535739ae3fb3cf8ba5f2d4fb8abf47
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/ztunnel@sha256:3e8efbc768b7ef962f03dae253596ab94b5cf1ae72104c5e28292a79679e11e1
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/ztunnel@sha256:6b2440a55e1c4f09752e3c8edcffdee3d3645c61ca127857743820ec33de8cf9
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/ztunnel@sha256:afa07cd9d9df11ca01ac69299d56d0baaf2fa0ca2279e6dad88463920e86e03b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/ztunnel@sha256:5ec451038ee59b385fa5f157df62873a24175f52d58b0b4da12ba194bcdd5229
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/ztunnel@sha256:6e88b8d0b98dc563b77b8352a23e390eb43972db6615c26338ced45ee82984db
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/ztunnel@sha256:b88a6c7882fd64126224c71490deb19324ad3728ad10ad5d372939aca16f92a0
SPDX SBOMhttps://spdx.dev/Documentdhi.io/ztunnel@sha256:4db98e2134a071cbfbb061e2c1d7b047abbd72993d847763d31e9a2576cbbc08