dhi.io/golang
1.26-alpine3.23-fips, 1.26.9-alpine3.23-fips
sha256:8bccfa2722c0f442f5cb2f8b1500a193abcbcd856c2de5e95a4027bd915fbd7c
Manifest digest:sha256:dc49f4f6af63a7b6cb320a145406c97f317d42e0216bedb071f203a67ea53c0d
Size
100.04 MB
Last pushed
3 hours ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/golang:1.26-alpine3.23-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/golang:1.26-alpine3.23-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/golang@sha256:ea3edfa78521f482dc6778e86398b3d980ebf53f35b6096fcd3db669a7e2bfe6 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/golang@sha256:e62f371d3dac39162728804ff65b538d54b7d3f015ca44642be8ca83524ec7e7 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/golang@sha256:fa2835ff9d5e514fa3b4957762b26268446bf281db740a5fd460c81be70a0147 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/golang@sha256:847684f33155d7bc783a9faa9aa4bef380d5feac7151481cc535e3b396d7d0f3 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/golang@sha256:be1d38504c8f1ea5d84eec30391696919bd2d02cdf8422f52909654844da8c3f |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/golang@sha256:22e453636353290edab1a2cfe251dba737eb700bc8a33917b6494d5e80b62f81 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/golang@sha256:af43cebd96f3bc0b5b1da53d5c28b95f42c3000332889e02d37e20e8c201973a |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/golang@sha256:3c3c5c6a1f73654abfe8c090dc8add66c647759a516d856a6e5a68ee8a54629b |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/golang@sha256:5cf49547e35e2442bf5f0aa92a6186829bf7ffa4918117e1b6b6fb7e820b50b8 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/golang@sha256:d2128521a8aa9536b19ae5435b000e2fb82d23e5365ca85fe66f2f31f913b71e |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/golang@sha256:65f682ca4e392e85a590b1e117dcac74188a2344dd2661c5917b9bc5057852c1 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/golang@sha256:b68c761a2859e75f9dad6457ab4599e4c91ee6cc57e6c112161ae5e22bab64f9 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/golang@sha256:e257acb083cd33c25d27cded341046657274fe5741d96e88b04ec88cd9a51d16 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/golang@sha256:2e3b5f6b1419b4e61ac2092087e9735875ad16896a4b106966a941b84ecdb296 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/golang@sha256:fc0da25203831b635fffffa9986b6710f77f9504624afd5de902044c07e6c097 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/golang@sha256:c2665eddfda33b79e1115ce7fb27866cbe5b74beb0135e402c61e387262e4beb |