Sign inSign up
Go (golang)

dhi.io/golang

Go 1.26.x (msft, fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.26-debian-msft-fips-dev, 1.26-debian13-msft-fips-dev, 1.26-msft-fips-dev, 1.26.8-debian-msft-fips-dev, 1.26.8-debian13-msft-fips-dev, 1.26.8-msft-fips-dev

Index digest:

sha256:88abc41979785ab5ac7b8f2d10c53b5bf39e739764f471c61cda9b8dc90f2921

Manifest digest:

sha256:45bcbe332a18d48f1ce0aa8413469926ced9455ec7cc881384e57ac16b805e8c

Size

174.21 MB

Last pushed

4 hours ago

Vulnerabilities

4
12
0
2
4

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/golang:1.26-debian-msft-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/golang:1.26-debian-msft-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/golang@sha256:8a9a361d7f33843aea31f93e6771046477eb75cbcb38191182f251e12a7d5524
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/golang@sha256:d06d07f9229969cb11a2cf3b9c84cce9c39a81b3aca13fcd347d32e931560255
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/golang@sha256:43b9291b6924164f84dc9eec187c7fc63fa4c46b918bf77a19bd16d0e3d9c198
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/golang@sha256:3028262fda8aea2998c49f5b6daeff77346db12edb32523c1f5d34b0a861c26c
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/golang@sha256:832d564ecb2d226bb654996029fbc83df4edc85c7cf394b35b944495c4b5dcbd
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/golang@sha256:dad1485d247365c1ddf7673e75d50fee1ac2a64a7f19956f1488e62b668d78c1
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/golang@sha256:04e7c702c569fd0272bdd217bae6cb21a7d86b380a874b43930a76f03b4863b0
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/golang@sha256:20ee2b52d307c29d41337b88ba4041a0fd9022589ec6a8c2e97d86e2a1ef5a6a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/golang@sha256:4e20d7b204721e9d12b7a61784807986bbde4d90bc8f4da36f87da3362632957
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/golang@sha256:4b4894de1dcf9302093de6dbb6b46e70980e405b9b6329ae38baf35e128f8ac5
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/golang@sha256:082ffac704369e063325de00a094e6b8c636d1fd7c495168428cb6c242429209
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/golang@sha256:9154c167d7281078874a11a86f4009218f4d74ed1e13068e6bcbb71861cb47a8
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/golang@sha256:a3ad3eef58d59fcf04e402c826f806a84313bbafc37bffb47cdb17fc350956c8
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/golang@sha256:ff940a8a469376d50b842d507589d6b5c259e94f5e15980d9979e5935f536c43
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/golang@sha256:59d9eeabe63f59636e88242ea547352fd32dc4bce1420a18dc2350dc9ad2ad84
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/golang@sha256:17d487e3949c81da3bf1e809bc8070b3a8d3eafc0e28bda317dd26efb079ae7c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/golang@sha256:8807290ea048fbd25d91a6563a907c8cd48c0a4a577d9696caf227c226f47c24