Sign inSign up
Istio Ztunnel

dhi.io/ztunnel

Istio Ztunnel 1.29.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.29-debian-fips, 1.29-debian13-fips, 1.29-fips, 1.29.7-debian-fips, 1.29.7-debian13-fips, 1.29.7-fips

Index digest:

sha256:916a35c67870402f6f62b1ac156df6e6270976a79b1aaa0dda974ce895628a23

Manifest digest:

sha256:d2a0278042f754cf63f5a24d351d4d6059a336ff89c985e912e364ad96740151

Size

13.90 MB

Last pushed

20 hours ago

Vulnerabilities

0
0
1
0
6

Support

Ends Aug 2026

Request ELS

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/ztunnel:1.29-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/ztunnel:1.29-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/ztunnel@sha256:cde29dc9d80e0c847db4670df831f05a867ba7286f817ea8e9b5572623b13e09
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/ztunnel@sha256:b883c0a2001033d92cf81027408a65e8fa914a206291cb0b09c87727a265ab3a
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/ztunnel@sha256:95e1ab1f425e90af28700e9b2e97fd539f599a020d1e44f0eb9e4b829a3d5ddd
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/ztunnel@sha256:9221d23d24dcf635397673a6da6d5dd84ad0b8100cea289a0c8a9140d8cba931
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/ztunnel@sha256:79117f4c4e224a97c89c6c42efbcdeb919ffa1375749f69b72a83244a1c527b2
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/ztunnel@sha256:7cccaf54b1d4c4eb457511d20146a752b976360aa430c000fb19bec104cd40af
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/ztunnel@sha256:96ef03bcd623a890674b1261f337f70480bcb538132698c63f4bec9f4c776e81
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/ztunnel@sha256:0ec1b2b0ddf0fb742c7a7bc8f836b09e0800f876409ab1199fe6f6bd625b5b18
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/ztunnel@sha256:12582de151fb4630347b5306aa2eb765cbfe2fe8c752ca23d9daea1ec31b6379
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/ztunnel@sha256:7bf558a6a077607d96b405650e59422fd5a9fe3aee08cb9d57db8d13d8be2df5
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/ztunnel@sha256:2e58a4e851ae977bf9b93d7471f5f059397caaab79bc2f1d65311a9f97758a49
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/ztunnel@sha256:837bda6504432cadab145312e3a99e099dcca50d4b41d4e761760cfa8925823d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/ztunnel@sha256:22255f7a03665e3af00e29c6be6e4f716896ea1544f793bb620d14da34e24378
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/ztunnel@sha256:e3f506134d0d2c76908e12cb93bb094a475997c020fa051a818b1adfe33ed2e9
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/ztunnel@sha256:ff81194758818b13b1092d9596d2368c84df18a4eeeaa972c02b47d566fb295a
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/ztunnel@sha256:6fbd82ec21249baf8d7ef09ad64a93080e27a165ae224c00953f76330c47c0e1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/ztunnel@sha256:a6ef1bfa3eee24b02b1f35659fe4f0a729e3bdec957434f95e42db03af4c9996