Sign inSign up
Stunnel

dhi.io/stunnel

stunnel 5.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

5-debian-fips, 5-debian13-fips, 5-fips, 5.82-debian-fips, 5.82-debian13-fips, 5.82-fips

Index digest:

sha256:7d46319bce4eab7fe522f68816cdf56503c939a37e2d0f4b43e537240d28cca2

Manifest digest:

sha256:ee94a26692e69b3c78813f7ca1e0184780380aca082973cf93c42583b0bc14bc

Size

9.24 MB

Last pushed

8 days ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/stunnel:5-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/stunnel:5-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/stunnel@sha256:c9eb16b98488a1df9de746881fc571b41af020034ddf011fa0d16e39a5da8288
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/stunnel@sha256:e0d9b0aff6219bd5a75790c93b2fe927a262bf4fc1eae83b52edb24fd61d892a
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/stunnel@sha256:208d6cce87610b6dd121a6328fe6f5477dd4e7ddece2457a3fec54f04a744b06
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/stunnel@sha256:88e7cd84af065717656a9637a9df272300dcb64d9896c3e0f54d2cace1ffef6e
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/stunnel@sha256:97312880400a1d620e4e2e329fe95d413d9ae135ccf19c048684d2d11855abda
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/stunnel@sha256:a3278480fd21e82a84275b224ac951d5a5db7c31f5b0d9b18e0749c4934c9739
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/stunnel@sha256:295d6c306a8da5f6282431875cb98fa5f3922a937e8b599d573c0a4525bb99d0
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/stunnel@sha256:4cbe341e35625ec4700cf00262ec447f729cd4907bbe4e2452ea4a8cf02c5673
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/stunnel@sha256:31bb52effc7dd4054fc6a2840a6a035d470f402e711394942a1e8ecbe19eb066
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/stunnel@sha256:207b3fc5d62f0df92becc430979d86f5a87668d8a3a5256ff1ad82cf524fa64a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/stunnel@sha256:4f506403fb35d54786b431c0b04e938e94e2dcaf6eab8797a92f563dd0b3ee1b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/stunnel@sha256:0124165132ad112a52807375d9a02f544a25ec015b0d605110e468085f26f641
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/stunnel@sha256:e0052f5dab4de1dc33519733ff38144ff9903ade170ab4fce39667dcd4c776b7
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/stunnel@sha256:a3e8a4833016434f79c7801010f347462f295ef54cc60735bc890b1e2424f8d2
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/stunnel@sha256:195118eccd95c9daa933ec6da3a8ce06bb2cbe3049eba93125b8e88656f14b24
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/stunnel@sha256:9d9a8515f8d4fd011c1ffd2a5e795f93b7e7d8be4b398aa901a961d630ea0312
SPDX SBOMhttps://spdx.dev/Documentdhi.io/stunnel@sha256:1c0e4d77d627dc0e9534e2560e1015c8b2c48ae12036a595a6265a81b06f909b