Sign inSign up
Envoy

dhi.io/envoy

Envoy 1.36.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.36-debian-fips, 1.36-debian13-fips, 1.36-fips, 1.36.12-debian-fips, 1.36.12-debian13-fips, 1.36.12-fips

Index digest:

sha256:4c24b2af6215b5ad33629ecbf8628b1c679cc9577882d312369440cfb79e863b

Manifest digest:

sha256:54448f7e590fadc2ecdaecafcb405ce9f96d2355a47eb6c5962390d29d756636

Size

36.83 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
0
0

Support

Ends Oct 2026

Request ELS⁠

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/envoy:1.36-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/envoy:1.36-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/envoy@sha256:165ee0950a77b14f0be080add43c81c236d7fd65ed9079f3da494dd2d400e57c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/envoy@sha256:1b273e7f9f19d012fefcda7f213e43aa7fe413efcf1aff0aa878410854db9faa
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/envoy@sha256:805c01589626ce121b3f0ca5f6ed45e7561ea1724be2f4950a5f122591005493
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/envoy@sha256:1939a642e82e56c3d8fe1051a5600f452caf27dbc1ee16087ef1b206b4704554
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/envoy@sha256:cdd781a7814bbc5569576e3476b3dd1ae7648b0ef7324c4fef5be49394c4f532
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/envoy@sha256:f61821eb005bed276822833f6d279dd21c0e7ccab142786c41cd057f71ba602f
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/envoy@sha256:37989a3544c4acc3ef492b11868c4a370b77ac5f99795ad10f14ed08ae4989af
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/envoy@sha256:7904dfb4c23b68a204c3ffa5dd0631f252d83be52758efcc59f1ee706a02ce74
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/envoy@sha256:59ea5f9c9257e7ff0c576f89756bb96b34462de6284e3f9fc6bf855861138ab5
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/envoy@sha256:55660670a2e6a0490b054ec812f193256a012b34fe102edb14626badffc8623d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/envoy@sha256:d43285c47518f650a4dab9d1fce6bae9649aabc5a9394f2caba34d95a3d2012b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/envoy@sha256:57063d2690d066cd1e5c9a8f07c9884b62ebc1f46fefd513e70975cd251c720a
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/envoy@sha256:36b3e8375397b47d9e886ccdcf521b7bceb16ca78eac751dd740e326f49e748b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/envoy@sha256:0ee8ca57123e08d95fdced7999466daf9b3249b536d143036bd0127325791934
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/envoy@sha256:f56bf63d72c32e61ee4baab37460daa5d67af128ab14ce9320fad40b0cb47c23
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/envoy@sha256:a2d1f76aead2761157a02f3e6f573e0064d99a085004c5572aa6b025a4a14148
SPDX SBOMhttps://spdx.dev/Documentdhi.io/envoy@sha256:4ecff3aa8a95c0243b038efe23b1a34fa0825bb17e03c5b8c61a822c89f0fbca