Sign inSign up
Stunnel

dhi.io/stunnel

stunnel 5.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

5-debian-fips-dev, 5-debian13-fips-dev, 5-fips-dev, 5.80-debian-fips-dev, 5.80-debian13-fips-dev, 5.80-fips-dev

Index digest:

sha256:db22fda5e637e7b23053ac81b0665ec05e31aaeb8862ba8fdbee2befb483104f

Manifest digest:

sha256:6cfbef15aa5c281b9eb32352cf338921957bc0de01c53803a3f72c4fd42e4a35

Size

33.33 MB

Last pushed

2 days ago

Vulnerabilities

1
1
0
3
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/stunnel:5-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/stunnel:5-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/stunnel@sha256:391cbbce1f7cbb0a907054c228a4cf8374f2599668a5cfa05057b555a582d444
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/stunnel@sha256:e1b9653026b74ce9423f069666c22dd2849c78ae71e603f9651f0de5969a5538
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/stunnel@sha256:806069a9ba269f01c9629481a8c1ff89bd7d50cac5db62cdb1ad725f7dbbbf71
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/stunnel@sha256:186af8f0f492fce0f0dd86327f364eff7db80886f39c3c22b7cefe63a8165ad3
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/stunnel@sha256:dfec90ea3aa365ca0ec25f4a8772f1bc35f9d428e8d35671a614383591d75edf
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/stunnel@sha256:362ed09029bf435d5cc026de4bd4f7f82b09cda09c97c33c63d56cbfa67016f0
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/stunnel@sha256:de43cbba2fa9d1a5766cbbdd37cee0b575bd9e7f8adfee306e71bd3ad41eaedb
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/stunnel@sha256:0547006d30c41fba8914a9a03ceb655e683b3d4274d7411b8665249b69e60a7c
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/stunnel@sha256:ed3e45d7e5eecd756181e785a6eab83a95b84097e8519da2a108b2394bd7e736
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/stunnel@sha256:7877f3428191914a7a76dd605f28a6718cb6646e1bff7352c44bd42d460ca47c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/stunnel@sha256:7875bb6c1fd5c6bd121d00cdfc622005680ff6b822d00460ae3312a3cae5b29a
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/stunnel@sha256:751ac5cab828cd43159295100a19a2d323621c718de58fad7b684883acc64d9d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/stunnel@sha256:19d7216d82a4f3fb0900a51e081f9231c5a10bbc060bddd414b0cd49870a53f1
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/stunnel@sha256:ace4b732bac01154f3e35f71e572f9b86fa74aa689f3b21e258d11fec6c1153b
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/stunnel@sha256:f73543621c06dc3314b1f7823ea32ca829ffc918ba06bb690f9c4aa88e9ac9a4
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/stunnel@sha256:18a2ae9b627244119910eccd44d46d68bf9c477719494b7b16637a114146f7a0
SPDX SBOMhttps://spdx.dev/Documentdhi.io/stunnel@sha256:2b931420596834d5a2e95bb2215cde17255787741cea1827f5d5a1dbfba21789