Sign inSign up
Istio Ztunnel

dhi.io/ztunnel

Istio Ztunnel 1.30.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.30-debian-fips, 1.30-debian13-fips, 1.30-fips, 1.30.4-debian-fips, 1.30.4-debian13-fips, 1.30.4-fips

Index digest:

sha256:8cbafd714fc8cb2c0ff1bd1a737780f1f428292bd21a08ae581477f43247d9a9

Manifest digest:

sha256:55fa7361ea52a872b92ab60a490e1a5ee112fca320e2cae0089f613acba637f7

Size

13.94 MB

Last pushed

1 hour ago

Vulnerabilities

0
0
1
0
6

Support

Ends Aug 2026

Request ELS

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/ztunnel:1.30-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/ztunnel:1.30-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/ztunnel@sha256:2fe25a4c5f460e09c9cb0fd81caf27ef6d934e96267dd6882244eedc623d1f64
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/ztunnel@sha256:63a301af4008ed3d657adb95bcb6af0c1b493101a892e008e03991e2bacb9207
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/ztunnel@sha256:c65871c13ac1cd4105fb25e5c7257d8d94ab5350fcde456b0b49c2c269302910
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/ztunnel@sha256:2b55baa38964ed6ef571e9ff427def5259ce9ef01c6f23b75b8d461724986805
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/ztunnel@sha256:c99cc8ae8e295081a4bc50b43a0795225ce87546a38ec6b37b00dae55012317e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/ztunnel@sha256:4b8aa44589fde69661440870d4e83109aa9c39411c683a1d49bb945d79a87904
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/ztunnel@sha256:e21e5aee3dad4d0bd6f486a31bf24d0c8912fa5644e4dde358fe953ed8683a28
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/ztunnel@sha256:5b4d0542f9195d9057bddd1809696bfb480b3f1b9307cbeb146a407780808373
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/ztunnel@sha256:3f7e57ff59ce9f4e853b383345415c4393837a798e3018d2d251ff34aa7eb511
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/ztunnel@sha256:40b282e9f9d7d392f56009fe8b0324679adc9e3b6acb046cbcb2b94c51ed231f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/ztunnel@sha256:3658c6083e9026436034d5292c1056cca4d6536632e977d7e70da37ddee9c4aa
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/ztunnel@sha256:f25bbac52f843771dfb35a30e4e7903f8a1e16938c845545748b2a6e28c76dcb
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/ztunnel@sha256:a542570e9a4f150ec96806e0bfc20e1c32bb4c7e27c4a484b640ae9e9904bd9e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/ztunnel@sha256:2b9f956ccc5ea417b0cd0778cba8805cd7f9c9daf65f041bf7c9c7e73b45fbf3
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/ztunnel@sha256:a291c9f7243f434ba1a854c7cf2f129341809cb8f18836d1564e680892d85cb7
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/ztunnel@sha256:8878936e5cf6b365fbdb48561b4ee42e1ff444d6b23a28884b5a4844a1077c88
SPDX SBOMhttps://spdx.dev/Documentdhi.io/ztunnel@sha256:ec77d0fc9a5bca88167db58615a34b20e597a86e1968621d685133ee59c948d5