dhi.io/golang
1.26-debian-msft-fips-dev, 1.26-debian13-msft-fips-dev, 1.26-msft-fips-dev, 1.26.8-debian-msft-fips-dev, 1.26.8-debian13-msft-fips-dev, 1.26.8-msft-fips-dev
sha256:da9ad7a569f8e931ed22ec9516a72569e96d4c2639eb3f7cc58fd3af4ff07f9b
Manifest digest:sha256:177dabb236749c0e791eac03822aa98975db20c8a3fc7d5a0dd12970e2135a91
Size
161.56 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/golang:1.26-debian-msft-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/golang:1.26-debian-msft-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/golang@sha256:210d0a08d3397d5e5e7d9553b018c73db987f9749c8f54ac1fc027e528955ad0 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/golang@sha256:12b64c027856675b5197a2841598cc72652f61f8f2dac5227a90c501df9acbfc |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/golang@sha256:ee8c47972520942acf0cc63d94019bb9ef0e37117a4fc8129ed4be628c2dc5c6 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/golang@sha256:2da90b9a58d9b3b42c2a5c02f7b4716ea50c6afe0999d3ffe3626f2b4f52480f |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/golang@sha256:2ca97f9d78fd6c7fd10827a11dbce56df0594ac8eae098d93e26415b8347212d |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/golang@sha256:bdcc3b5d22a3b66669a94a2e33ef524f6973184493f4fe7d4fca67c4ec4fd3be |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/golang@sha256:4c9b5bedcccd9b6bfd6584d5456a853087ce52e1e6acda3f12983a7738364ea9 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/golang@sha256:b67102bfdfc5d75c1e5849aa972b8b8b12e8959d80a296fd596bf67faaf86886 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/golang@sha256:77a8239f16ce32d808af60633a7147cab547aa1a5386f3ef277ee34bde8322ef |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/golang@sha256:207a3d867fa6f09f25b038920f5a5d99154eeed45fd64f05103b31cd393eaac1 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/golang@sha256:3911d61ab213dc9738c76fb57f710fcddf7c6dcd1e216435d46d95d438dcfb32 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/golang@sha256:38ab5018cce271dcd6572781697763b1a34beaf11c051f8c1b422840fe1ddc2d |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/golang@sha256:79c9148751ccb0ab50da6bf37dae5559b432b7b8621d431250ca261d5176ad7c |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/golang@sha256:0eb11262edfeb1a84960c5afb13fdf4b428dfa98e824690162654f66af8d1eeb |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/golang@sha256:bcda417f27138180e6b7cd008402e694fb13edf73b4ec9491c2f8d78cc20ad4c |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/golang@sha256:08e9476cf09f3b0deea7ed58d6456e9c16f73784a1d4e66aa6b0a3306a07826e |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/golang@sha256:975b94a69a4aad914f5a49060351e778798e76390748c35e381db77c809513b2 |