Sign inSign up
NATS

dhi.io/nats

NATS 2.14.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips, 2-debian13-fips, 2-fips, 2.14-debian-fips, 2.14-debian13-fips, 2.14-fips, 2.14.7-debian-fips, 2.14.7-debian13-fips, 2.14.7-fips

Index digest:

sha256:5ca5e6f6987e45b19f0de760c29db2b3c62d2e52ff2c6c6eefdefa22a671d865

Manifest digest:

sha256:52d13535131b91be7a8cc0fe98b280976a923d519a5ef2c576b9ccb04f0bae0d

Size

14.64 MB

Last pushed

6 hours ago

Vulnerabilities

0
0
0
0
0

Support

Ends Sep 2026

Request ELS

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nats:2-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nats:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nats@sha256:6b01aec30c116e50c89e6c9f6fc752d62b078e4acc003fca19fbf04392ad277a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nats@sha256:655fe5844034c5e79db5fdf423c3831365e02df186411a4c25a3c3cb49142794
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/nats@sha256:b778e5f64fdf36286de4e87ae533fba356d02124a5131ddf124aade07c5c705f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nats@sha256:e06851b331026d5e39e8c7058e9c5b41c0603d70337b34b7ed3a486f11b6620e
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/nats@sha256:378fb0b44c773e8da87b05396ca1a3b5ebea20fc8b32fc3af5e72a0d18e49cc4
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nats@sha256:fd1a149abb48ae60439995631984d934043ee9201ca88cf2fd0a51d3f1479119
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nats@sha256:f932fcb929eef872cbf01826152ce11e0c6d014ff617ec2735ea06fffed90ab0
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nats@sha256:5dc1fc53c14d7ec39d87588b1988adfc5f27cb8525c2f6aeeefa7e0cdecc1434
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nats@sha256:277ae7a257de17eb1ffbbcc6220174566a315f178d546946ace30eede3c265a9
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nats@sha256:84a84e6599fd6df618fe8aa99cf4457b5efa506a373194a31c5d40c4671dda57
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nats@sha256:d8d8ccd2f0384030867ff736c7cf62009b4d4daac5a2fad513fa8f74c2740293
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nats@sha256:1c96421c8eb59071c18b632c396174123a7ec42eb33abe986330e1e77f780cbb
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nats@sha256:73eab3b2a77892a960f543b3dd2f5cb4feb669325b4ea19dafa4eb7fa3ee553f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nats@sha256:6e3ee9288bfed5cb8d4d28085ee12ac223107fb403ff98c879813ad6954493f5
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nats@sha256:07c6bf0b4574d2a032f0682f5ba19c618fff5b7a5fa72637094a4484673fd70e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nats@sha256:2f705f86eb80b09b62e26563fd30e1af01771c94d0afd212701fb57a145768b3
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nats@sha256:ed4e45a2340eb79a1b0430d57e1a6113a2d58fe916f3957c601f1be3c9a5bb07