Sign inSign up
NATS

dhi.io/nats

NATS 2.15.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.15-debian-dev, 2.15-debian13-dev, 2.15-dev, 2.15.0-debian-dev, 2.15.0-debian13-dev, 2.15.0-dev

Index digest:

sha256:f1924ffd371d4cd0889c8d2ccd3dc07bd903647dff738a285fdd7f6c036da04d

Manifest digest:

sha256:667a1b838d5593fb4c6da394a15d598be93f2abcc35b9fabd479973b5c2732cd

Size

34.48 MB

Last pushed

3 days ago

Vulnerabilities

0
0
0
2
0

Support

Ends Sep 2026

Request ELS⁠

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nats:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nats:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nats@sha256:4e86e96f9f58447b85043903ce64e2083fb2a01f475660f43545036b278f4d97
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nats@sha256:0335dda897c5937ef7b0773e14e8847972a48e45f79e08754d42c58d90dc081a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nats@sha256:1ea570624dc6a4bd314351d09132388e2ff9fdae6002a574b6aa7d1b31e6301f
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nats@sha256:847d752c37db5f4cce35c58213ffc0f7465a9c87a6872247cad7b24b0b9f4bec
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nats@sha256:6090c20a906a673d68d184028dba166e3ecb43f4275472ccd1e847b27b812f60
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nats@sha256:e53bf2862474d2a64ea017394494c3a2a97c540681e1863c01063f00365587ec
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nats@sha256:ea415ab7608ab335d05e5102fa6f404060dde3bdfe0342a2f87c79bfdfbc30fc
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nats@sha256:8e22c5f213c827a2f9f4a876b063108c0ab01b38fe9ecbbb8e2adee52afee3ce
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nats@sha256:8b3a0185e5fdc9edb2ec6c3e5a549ff0fe881ffdfb9f009710bc85b7483af650
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nats@sha256:e700357d4b8af9dc434ab870e8e44a83fdfc72fc3c8b13c3ef06be7b2b3c7d63
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nats@sha256:65ac01375133e94013a539660c37304f57c32d2f8ee00527648cb82b77604ab8
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nats@sha256:7089910e1d6b7b6011a798e4f2a634d44fa5f1f665f06349fb262c3a86f03a61
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nats@sha256:cf9fcee24c5e9c6790513c6953e7bc62b8fe35d9fc738be324937973b54a7d39
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nats@sha256:965dcb6265122b976410afb5ed9d82c7e7ea7b5924f5b46dd2c2a9f48e4ea8df
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nats@sha256:2472591da15178f5958020f64e68c2b140f17d23efaa992483be8c294e8dbde5