Sign inSign up
Istio Ztunnel

dhi.io/ztunnel

Istio Ztunnel 1.30.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.30-debian-fips-dev, 1.30-debian13-fips-dev, 1.30-fips-dev, 1.30.4-debian-fips-dev, 1.30.4-debian13-fips-dev, 1.30.4-fips-dev

Index digest:

sha256:db022907445bcc2aaef5ce7dc82fb612970d61cb92753fbe0fe9513963be02aa

Manifest digest:

sha256:2c71f0e443a30cecc2092a8177a6be92d930d44ab43a64c630580c3d2cf421d2

Size

27.93 MB

Last pushed

3 hours ago

Vulnerabilities

0
0
1
2
6

Support

Ends Aug 2026

Request ELS

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/ztunnel:1.30-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/ztunnel:1.30-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/ztunnel@sha256:8aebcd3096d72764137d46a9379cf1d5b4e8d1735f2835533940a9381fc17577
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/ztunnel@sha256:4bf2a300b34dd46109e55a4314a2ab8d1b973f1eb20946ae90a1a93fac9dbb37
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/ztunnel@sha256:b4313f8fcb8ce37181990bd7d942a3c3753f0b886c949604e586bff0efcb6ead
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/ztunnel@sha256:d97feeebb3e226235f50d07b318795702b2314a3d5ca5edd6aa30edfcf89f653
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/ztunnel@sha256:9c0bd10228700f5bc9637b6e83f1f5515847b9f524441a155ee9ec6f2ab99490
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/ztunnel@sha256:3441f6e78985aec11f3f04c86212571f94d34bfbc40eb5b1bc19cfb21fe315ad
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/ztunnel@sha256:87f1d587c3b108a53853efd70fa0729bb563396a3bdd6e0c5c385847753ebfcf
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/ztunnel@sha256:29b33bbdfb4eff6b82bbdcdc25ab4189765f4aed1b9163a1d6edd764af82f3c2
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/ztunnel@sha256:41f624aeffd61b6cc1a1fef3619eac37277825949410f80657ad894e08a0e662
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/ztunnel@sha256:fcc295a9ba39ccd1c17edddb1911bbc966eb723bbfca8c6ed71fa08c7b6fcd32
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/ztunnel@sha256:039f663e7e4f5c985b0b17754234a905fef845989f500653c009b0b106971930
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/ztunnel@sha256:ba610eae4fd4d21ce53cad5920deaf25d0d5c3057c606a4472f213b4485500a3
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/ztunnel@sha256:b717fd8561ed8096f78797008de03d24d10d0148707fbd9d5d3313ceaaf08f30
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/ztunnel@sha256:f9effd2496e5b1965d2925c89185836aa56dd5f520ac00c77c46198d5093661d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/ztunnel@sha256:bb38147a4a06e35e2d7d32178792479e1abadf18e6847de73e3cae8d939dfdfb
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/ztunnel@sha256:8b1d173f7a7b8bfff6aed4256b81bec88153683fd4ef98605ef64b2872fb996b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/ztunnel@sha256:031d35ce97f10f81d27332c1fdbf9da93d8f58ebe2adbfcae4a0613aa07f7241