Sign inSign up
NATS

dhi.io/nats

NATS 2.14.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips, 2-debian13-fips, 2-fips, 2.14-debian-fips, 2.14-debian13-fips, 2.14-fips, 2.14.6-debian-fips, 2.14.6-debian13-fips, 2.14.6-fips

Index digest:

sha256:fabc597ca7cfd1cc5afbf8d6688f82195247784f6ae32fae4ca437c8686258fb

Manifest digest:

sha256:6eff31e8cc5d53776a90cc95d84be3f6d877a51eab9e3ede2a49995894205cdf

Size

14.63 MB

Last pushed

21 hours ago

Vulnerabilities

0
0
0
0
0

Support

Ends Sep 2026

Request ELS

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nats:2-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nats:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nats@sha256:a017d172a3214c37596b85e906ad88d38f0d19ed4bf55ba0bf242d6e377bdb4a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nats@sha256:1ccd67a64d1e220d29e0119baaddfd8c2295d1c01fa29eca0fd7a1a9ad269a95
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/nats@sha256:a7c9ed0640c3e1743f4a7b58e1cd18d725725523d6c06deaf8b22a5d64bc29ee
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nats@sha256:38389d693aabd10032945040bbec30cd92d395cd4bcf2be312a1371211ca75e4
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/nats@sha256:04a4b89a938a07fbac0cd9d2c84336ba70d0774a438edb93e5f694ffe5ef01f3
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nats@sha256:2a2c78191ee5b6284711f0b4ee23f8e5c77f0a65c8a76cd28677ae6ac8d847f2
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nats@sha256:03362a938786367f6b7c4dddecffb9f81a58b93eb2c83d10035826eceda81d74
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nats@sha256:46028f2cba1a9971430c7e158876765476c1837226485af714ff6077511c7390
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nats@sha256:9c361fe425b0a5f3e98bfd6e54e3192726b889f7dd9e1d9cf895b9456f875a25
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nats@sha256:6c6181a818bbc668fcc28581b28b38340c771997f1df29e68d977c7ba77d6bff
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nats@sha256:17fcf6b9cae6aed29d6a10bb127873f4bf5ddc014ba551c257b64c232c1cdd90
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nats@sha256:d27c752fb56127a823091db347429f2fa5f64fc422d301bd6b5978b12d1bc44d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nats@sha256:0fc1183035d188e079116582bcb2940eefdb01c3264eeff471441f9f21c16d33
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nats@sha256:b9985786ba8ec50c7a2e24aed9a872f378805ffa57f2f1b7baf11124a92b098d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nats@sha256:908b18c0cb10bc1af9fc05ef577ffab1fe5480b801b3be7e561cf25e398719c7
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nats@sha256:eb98927eb7b2ccd140dd96866f22103ba36a79d668973c2886c1f787222a8f35
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nats@sha256:0391a7f344225e23f950977ff010b03527ba6faff6027ff7114b90b0ca2f1510