Sign inSign up
Nginx

dhi.io/nginx

Nginx mainline (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.31-debian-fips, 1.31-debian13-fips, 1.31-fips, 1.31.6-debian-fips, 1.31.6-debian13-fips, 1.31.6-fips

Index digest:

sha256:ab7419b4f76922f707a69d075b18e2f102fde360743fc609d7996bddbed6f160

Manifest digest:

sha256:2b9b6fb92c5af1e88c9d7ef57d505c427d97f58dfbab48575275fc00812bc792

Size

12.49 MB

Last pushed

10 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nginx:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nginx:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nginx@sha256:787fb1e37b791bcf96f6763fe288f223a480b2ad2e1813fcb5ff3780a0ebc8f0
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nginx@sha256:24ae60181d92661967943ef288d06b086a1103f38bbedc4fb7c979285a9f50fa
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/nginx@sha256:149975c54b64eb755527bd3ca97f57a2e6b254d32e1d1325253c806a79ccb915
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nginx@sha256:3bcb4fc2c11cff5ea04bd68ed5efa85fc9d456904abce59d5bd262154f68cee6
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/nginx@sha256:1b52252682da5f75ec51e0696efc6b47a04ba93312b9d6955567b86861939032
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nginx@sha256:f85a5d15e2cc281451f8695c5a860ab1a85fc6108be4df69ee916c317af88ac5
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nginx@sha256:78489ed484ef91cdcf09326623c396413d2817a2d2ee847714daf689f85a9377
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nginx@sha256:a4d88742d579543d695d3c4be84dd181f3c74a8fb9f34c370a6cb22ada27a0d3
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nginx@sha256:2a17b4156d47b4087f6eeba5eacbc9291cf413ea5224497334a70dd05b4fa24c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nginx@sha256:10adc654c5f3bf6bf9f91bb0a644f4b5383449e68271dcad324fda81e0e6a0cf
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nginx@sha256:cbae9cf512216ba50cb9a5f4c459553641d39879725fd591de639316023bb652
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nginx@sha256:a9a16f06be1a052ca446da401da578fff9c57ba3ab5c1ac6a3dcabea11e76440
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nginx@sha256:7f9717632c9e38cd023862d4d95e9954b15cb0adfa2b6755744b93941c07b49f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nginx@sha256:a822033b1a18b84faad13ab0d57dee80745e452006799fb8c6a3c68534b4d0de
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nginx@sha256:bc392528192f4e096f29deecc79f4ca2b9fbdcc8afaf2daf5c88bada8f9e3717
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nginx@sha256:33e819a8418f905f69baf2848da2894a7d9f5361ef7d93ab8016414114062a86
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nginx@sha256:4d908795f99853dd686e5f2cbe509d55751bd1d2652f29e52a65274dd9bf4202