Sign inSign up
Stunnel

dhi.io/stunnel

stunnel 5.x (dev)

CIS
linux/amd64
debian 13
Tags:

5-debian-dev, 5-debian13-dev, 5-dev, 5.82-debian-dev, 5.82-debian13-dev, 5.82-dev

Index digest:

sha256:966284261715c8005b86fe0eac28694dcc48642b708acfc97081593af7f1c69d

Manifest digest:

sha256:147662cc3c9d265ad7657f15dd02625f8c1071b2733bccf3006a082bf74d4c07

Size

23.51 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/stunnel:5-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/stunnel:5-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/stunnel@sha256:7bbcfeb876f5ba0173969c9d592ee979f189b663aeac9e50139c68836f2d9999
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/stunnel@sha256:cc160bbb82d9e4f7c136ee91353db7532b7fbc9fd207a527727cc4c9cee55a68
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/stunnel@sha256:fa0838bff43b1a6628ad5b9e2c9a18e0bc51fbf1c377bf0d4e376907f364b912
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/stunnel@sha256:5ccd90c61178c6da6f4a7a43ea88b01e49ac73375d932f66578f05413386e0ef
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/stunnel@sha256:0491540e11e3d98df16c948973fe4a56b22341ee53ccdd91980091fc30455a51
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/stunnel@sha256:1a881c0ca8e4165d0dff47048e0718f5a8a248b7ae71840025f570bc31d61351
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/stunnel@sha256:d8ad7ab34813e0d3630afa8271429a53551888e97e2fcd3231ca4dca3a13e082
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/stunnel@sha256:a59b636374da56af1d1dbbccf3d9ecdbbe879afc46f74dc7cee8325ee1501e0a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/stunnel@sha256:d232d1e84a53462cc4383b8b3acd0443ae7fa4de65279d4f9288cc4fbc7defc1
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/stunnel@sha256:ae8a1188963df7e9b22c758166e2bf7340dca28f01ee21657b639972044cc1d3
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/stunnel@sha256:b34b89bef855d722eb72d9aa1448b4b9fae937c68522c323a910d44d4d316e7f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/stunnel@sha256:e262c0038d97a172e1fd989ac82c494684e32826d0bb8e5793338a22a6415a3b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/stunnel@sha256:dd9b45116e174cd0eb00288e76e25b63ddca7b4c22b7d05c06647569b0b32659
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/stunnel@sha256:5fffd0adb9fe4094be8cc7865ed54ef644c37714681caa379f12c0c91ae248a6
SPDX SBOMhttps://spdx.dev/Documentdhi.io/stunnel@sha256:e9bdd0095311c52d0fedd700083f27a122cef44ada070c7d1b0f4c7ba011655d