Sign inSign up
Go (golang)

dhi.io/golang

Go 1.27.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.24
Tags:

1-alpine-fips-dev, 1-alpine3.24-fips-dev, 1.27-alpine-fips-dev, 1.27-alpine3.24-fips-dev, 1.27.2-alpine-fips-dev, 1.27.2-alpine3.24-fips-dev

Index digest:

sha256:3a41cacccbe079808f8e0fbe66395ff1f9bee551ee8616d60f7abf91beb3dce5

Manifest digest:

sha256:1769880ac2169f45c944301f0e0c813a29592ab2dcf594c2004cc5f14d126f4f

Size

126.12 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/golang:1-alpine-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/golang:1-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/golang@sha256:a246f57e9f6f6f37c177035ccebe7be14f21504f41795235386bc14852d0a0a9
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/golang@sha256:b5cc400ec0683c5f0464fa91b5b9a31b1641ad81b18ac83d9c7d74c3c9e9adb3
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/golang@sha256:12fa9b4d4c72ba999d8eceea2d95dadc93d2ccd80b0dadd505c4b6eaa3da257e
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/golang@sha256:d84b16a144efb445596e167a62057123d02e3f955dbd9d43e80078f445586e4b
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/golang@sha256:6166c8f2d6846d74c82e808b15d43df4878446d04fc411c574074ac27fe1820a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/golang@sha256:c381c3d978b976af516f7417968d48c56248dfdcd11bcbc4ee42e7803d2c6307
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/golang@sha256:e95ecc3b2142aa82f2fa930c92c4c856b9dc4f3c7118be8ba04f585a0914e1cf
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/golang@sha256:7085aeb8aa8dd23309d60c2205d2f20e90d3e46054ffcac84ceed0a9cf2950c6
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/golang@sha256:b37e780732a27160c3d9fb4e34e971f20ca9b2d41b0268412cc7ffaee4507ab3
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/golang@sha256:674f1dc246ead1b207c7b50a3c5fecafe04e19ddc4405ff4339d45896f6a1751
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/golang@sha256:f0ccf4973091357c54659fdee88e6feae01ef1a94ee6dab80ed98b7150628312
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/golang@sha256:ee9969f016abedc1e3594e45534e9cf40c6d06135877a707f28a06336da50461
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/golang@sha256:8ed607a4acc79784f8f6bc913d62766b5a26b65f375a10c8c91beaeca8c0c60d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/golang@sha256:590772d98e3e191ce7ba302c6c100e42d3556f9ce92c2b3c6604fc17191c2eac
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/golang@sha256:20ad3f00efc7ca8ff408dc3108b0752cc8d2cb095a857b982995698738b19fd5
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/golang@sha256:6f604e9a6ff36e1720d0a4f5495e692082e44d81337831b15a6e285bf594484b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/golang@sha256:1b2b880ed9a69dbb2447a7dfd02b9eaecd6b0c8a442c7364046942493a166558