Sign inSign up
Istio Ztunnel

dhi.io/ztunnel

Istio Ztunnel 1.30.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.30-debian-fips, 1.30-debian13-fips, 1.30-fips, 1.30.5-debian-fips, 1.30.5-debian13-fips, 1.30.5-fips

Index digest:

sha256:46078e2ead307e998c99ce7028c77687922d7a659246bc29aaf1438a43e691b0

Manifest digest:

sha256:967e9a4d1e57b4648692354b4fbbdec260733543a4eae774a2bca41c230cea0f

Size

13.94 MB

Last pushed

18 hours ago

Vulnerabilities

0
0
2
1
6

Support

Ends Aug 2026

Request ELS

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/ztunnel:1.30-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/ztunnel:1.30-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/ztunnel@sha256:212fd4f88361d63ce6c3331aac5e2679256accb53553522d2ad22e2f81956aa9
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/ztunnel@sha256:a56312643eb4edc972032e0219a6adb6089bef6f13be467c1d73e83de3550633
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/ztunnel@sha256:c101d61016fead0107bc6057a3d1b31fc2c15b7223c16faea1061f98c59d020e
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/ztunnel@sha256:09110ebad2f49b00cc7ddb6a11fa25777255a28755e925a2df7ae48f37e71d14
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/ztunnel@sha256:4fc871d47a202953559e2fab0283d9fd3352f0fd9e32bcc2793e4a3eb90ed0e2
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/ztunnel@sha256:b0f89fad8ceb87d9fc4d66204bda5c4da4a8b43cc6bcd55daa31cab6c6ad02eb
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/ztunnel@sha256:92f4ba9e31704834903d4e0b77c49d651ec7d79e1e7668cb8174f67ae2871801
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/ztunnel@sha256:3659ebd621fbd59b5219f78eebfc07e53b1db32bbec4d56a0027a6a2e7841919
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/ztunnel@sha256:dc490fb9fc4b16143725aa406148cc8d5f6c75a249afac5a734375cb18a8f1f6
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/ztunnel@sha256:89ae9edace52772bc91bd74ecbc35e38b3d7ba90bb2331ac68f69eac7d3e67a5
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/ztunnel@sha256:349c8e40175d21a051bc17462e815e29eba0b2bfbeec5ff8b274d713340e8d38
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/ztunnel@sha256:49fe8374ea2300c6548b0f7b4c455dd377409f58a635afadd24d386d447e3932
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/ztunnel@sha256:27605085f9c146ba6ee0e8d791787edf729b8696f640f9db7b3f1b133291fe7f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/ztunnel@sha256:570ca31079a22279c084836be3378cd3e8945cc42477a4d3d30dbd75fc02ee9e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/ztunnel@sha256:67008e11b58bec78ee3cf415cb5f6bc64d74d888b9236860cd29b09b5bb0962e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/ztunnel@sha256:71e9962c0a0ff9248c1b4a79faaf634f0a63da1bbdff09ab021982e80844627e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/ztunnel@sha256:5d1e1e6c7a3c4f15d718ed84b595bb05fd08e760a7f75161f0513c9425cfe265