Sign inSign up
Istio Ztunnel

dhi.io/ztunnel

Istio Ztunnel 1.30.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.30-debian-fips-dev, 1.30-debian13-fips-dev, 1.30-fips-dev, 1.30.4-debian-fips-dev, 1.30.4-debian13-fips-dev, 1.30.4-fips-dev

Index digest:

sha256:ed9669a31647fa93155987c1fdd883c218e6855b8eb84a7bc9a5992f07e94297

Manifest digest:

sha256:d6cd2fc1caa092ae1848e4b2ac7f939b631455e120dc027da699df62e52dd6f4

Size

27.94 MB

Last pushed

3 hours ago

Vulnerabilities

0
0
1
1
6

Support

Ends Aug 2026

Request ELS

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/ztunnel:1.30-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/ztunnel:1.30-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/ztunnel@sha256:551a47c9084f00ecc28e4c7aec81842ddc8f36cfe6987789992c8c2573e02f69
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/ztunnel@sha256:212c6c63b73e8c78a4fb0875393a8d465ed2059430b6de9b5fd6777990d6fd25
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/ztunnel@sha256:1abcab82c95b30d339c58d2b66188997ca9c40aa06d0c1714c6402f816bb49cc
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/ztunnel@sha256:e5246fe6ccc08151caa0ac23b190fa163fb3d126861dfc38a8e6a8cf1e477d03
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/ztunnel@sha256:5730b22c9ffbf406c1b1bd3c10d079d8e80f696ae7e5aeca0c20a2cb0a9e918b
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/ztunnel@sha256:2d0767f9b3c52bff311e0376a50f13237f0aebb76270c2cab5953c6144e2a350
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/ztunnel@sha256:873239f7dc9eef03672c556ac52dbea8a378681d7dddb6c031cc82b37c032994
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/ztunnel@sha256:3c47b99ab8223f09b84786a1f987335dab3e29dc886b179ce98f9e862b86d45b
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/ztunnel@sha256:774b867fc3b05f79700202a5a5c0ac7dffb04a0e010a1846065e3d71d1e53f40
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/ztunnel@sha256:0ed62f553234079f8a8ad15d7d06a8fc24e1df10305e73256ccd7ad727f0076a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/ztunnel@sha256:9309ccb35d1b776d2a6e4803938276f682f034a2e6915c4048bf00a7b007d906
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/ztunnel@sha256:6dea482c48a3a330980e284e31d8fac62db87c3e44c36cacef0c81244871fbd6
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/ztunnel@sha256:2c032b65064674fa7fbf65cfedaa5823495c8104372b36cc5d5adbee58487b76
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/ztunnel@sha256:bc549e4c17ec1639c5867692b40352f8e70db64d379460e0f68becaea0b1440c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/ztunnel@sha256:f2eab7267956bb1d88d5742bbd03b5eddee9f40a6f4e18cbc03ea98e00ce9e91
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/ztunnel@sha256:e84a1228ff925a4c695f410a5e5a013a67f1236df0657c0001a22380a2be6c3f
SPDX SBOMhttps://spdx.dev/Documentdhi.io/ztunnel@sha256:5d7326982fdb01c14331a2f5422f20fd1941722f6f545d6fa20a42062d44a45c