Sign inSign up
Go (golang)

dhi.io/golang

Go 1.27.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.23
Tags:

1-alpine3.23-fips-dev, 1.27-alpine3.23-fips-dev, 1.27.1-alpine3.23-fips-dev

Index digest:

sha256:26217d627441841258de9a2863886a2bd479c58838acf5a128d23adc09a89c98

Manifest digest:

sha256:e04a61a5c2820c79db87897b83d73bb486ddcf82c53ad705a9088d45bc741ceb

Size

126.14 MB

Last pushed

24 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/golang:1-alpine3.23-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/golang:1-alpine3.23-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/golang@sha256:5f189cf6f66a5eaa4fc6576c0f7076837ebaa7f31cb6cfccab60269debe7a71f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/golang@sha256:eeb6a2e1ae4be2c205e0574d543f797a80af791cca499b96130139f5d5621385
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/golang@sha256:15a8e4b206b09e8a7132ff56a419c1f0a6c21cffae62a0f2c72c76c217099d72
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/golang@sha256:fb21ef4cc8e470718ec98845367d45c03965948ef787f5af9ea37204dfa7edbe
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/golang@sha256:f9612cbe820187fcb9b0141233832a235cf3377bb6a09ca29d0bce3f9f8ac9a8
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/golang@sha256:932a1f4e324dfb06458bbc8015a44a9a34e062a13c2e355d0be7ef012b7c59ce
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/golang@sha256:3eda10ba8727ed5896a483e7f43b338f9964e1d5aedb05a624df73f22eb16285
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/golang@sha256:051880d26477a6a1456fbb2fb51e239953b25084b49003cb8434b3510f17e9ee
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/golang@sha256:967a6ad11bdd876487f84d131d91b25df1c0de42dd41383dfb21e1d69413a98f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/golang@sha256:dc5f881125c1b8fe6ca9a209445ddeb02434019995ef5f4efeb812b86d4239da
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/golang@sha256:7de320715e991e9f7d98ddad8e71eb4c3e054f272bbe78500142584ceaca455f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/golang@sha256:b20e1c178bfd13974abc010a117ecd31d7fa86d61838ff71d1ce018bb7a7f765
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/golang@sha256:6d8a4e1edca4fd5384c95357ad2629cf8f30d05ea95ba3ef97a3023d01da1caa
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/golang@sha256:95a127c3066b3a4b53d0ef70bb1b7e588136fa45ac51a221c0839abf5e25d717
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/golang@sha256:8a0eb66d8dcb0777300a139a1a666284838c38977ce3832b06886e3682355baf
SPDX SBOMhttps://spdx.dev/Documentdhi.io/golang@sha256:cdd99236ff38983e2c79eaeab81ca65b1155b0b8cd3fb2b5cfc3c97378dac82e