Sign inSign up
Go (golang)

dhi.io/golang

Go 1.27.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.27-debian-fips, 1.27-debian13-fips, 1.27-fips, 1.27.1-debian-fips, 1.27.1-debian13-fips, 1.27.1-fips

Index digest:

sha256:31dd345e7a67d1822f85315da1c8bfaa6cbbafb0f87e805bb8e83beb86ec7065

Manifest digest:

sha256:37d968f665d6539e64fb965520d6204631898852ccb0df7eb5711a20a912053d

Size

54.17 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/golang:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/golang:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/golang@sha256:c0c22ff39010d79527e1f7ecd9db31d36ea3673e41187e17be174b20857e96f1
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/golang@sha256:9bf48a1198a7e4918a7504a7c870d1b8ec87f9ae72124bc1e5d4c60c8e69f3e7
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/golang@sha256:8279b8e5b79201cc95640992acbb2151901c5265b4f1bb71eb7028056f8176b3
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/golang@sha256:8c85564f13792387e3fa077c316095aebee82dd4a91a94692833d9c9fb283375
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/golang@sha256:b27060b2b1fd23512a0d0843376cb337e2198af2cd295f21f9104159e9b9ff9c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/golang@sha256:a239f32ff1bf33c8fd71fa658e0128a9061ca9b431705ca02d373ed88dcf5d5e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/golang@sha256:5162ad4be345bd4b1bc27b43c29b90d8575475022ca1b82b695710dee43884be
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/golang@sha256:79c09fcd33f8dad317527e5cbea67090c1459f7434e61d383edd0f07b2053894
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/golang@sha256:7588a16844f3d199692ca9fa505fbeff1a5018c56536a8b809517f8edb273c04
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/golang@sha256:0e9dde3fbeab61287a23a4411ba168eb2011461822aa57660c8c30edbba49798
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/golang@sha256:1aac1334c2c8a3ea4d8e8b55a0a93eb788e2dd4d9bd3e2dc996fabd1f9d2e8d0
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/golang@sha256:fd2d250ee352c40267fa407b7fc99009f2d3c7024778555c2d6dc024601321e0
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/golang@sha256:5f966f8a51bf1f36a16809c6d66b331b54a95746fd7a187ec2a5ffcf28bb8d4f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/golang@sha256:007b237b94b324a99bfd9cee9e6daf3b9e37b0727ff012e02b8ec9cdbbfa56e8
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/golang@sha256:40ab7bdf10445faf0fc09fc0972e1a38c2f2e939b68faf75b7591df14c7b82f6
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/golang@sha256:a059ac7a0992098775b18b4901b82357d8bd6dc2beccaefb9ac3cbd597c68850
SPDX SBOMhttps://spdx.dev/Documentdhi.io/golang@sha256:ae5b4cdb84e07fe602f724c522416f23d2e9aa7fa3ba492c6b2cf87db374c9af