Sign inSign up
Envoy

dhi.io/envoy

Envoy 1.39.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.39-debian-fips, 1.39-debian13-fips, 1.39-fips, 1.39.1-debian-fips, 1.39.1-debian13-fips, 1.39.1-fips

Index digest:

sha256:62f6539ab17aee18f182de4bcf0a5d9c9eeb3eca04631dfc99a52b8f3eb943e7

Manifest digest:

sha256:c0e1664594028623ea76ddb429727764aacb4fd35bbbc42fcd8f32c20f7fb546

Size

43.20 MB

Last pushed

16 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active until Jan 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/envoy:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/envoy:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/envoy@sha256:66d7c7e390172c3e3cf1a48f5804b799408c73a9efa72894386bf4035c78fa90
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/envoy@sha256:11b0998a9230029591d7ba73a9840f36c2d40ecbd0a358d6d64ffe3b6410f98f
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/envoy@sha256:8b963de103b6dced21bbc789012a13b67ccb54e86b332b6a867cf239837be371
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/envoy@sha256:caacff22c9c44ed7d36d2bf8163517529464a52b52670d00fb00a5e34bc98d79
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/envoy@sha256:ca5e4af700f2c12e6a09981c063a26eadc4c68a714b7393a572d0071166b9d44
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/envoy@sha256:b6b7dd225e89e0b3034258f07ad326e31d56799133aee4c8f10ce30cb60b2647
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/envoy@sha256:c7846cec5566220ef3a519013d787da981c933eb2046ce2c50f67d76b922d1ca
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/envoy@sha256:c3f4577d759f6a05fbf89259c285790d9bc003e279641e86efc292f67d4a586a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/envoy@sha256:583d29303aae3693e4786d95e9499474f327001449cc43717295d02ca6a1cae0
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/envoy@sha256:ed652ef86c2a062cca7c0623ad43312fb4d2b7bd098f2acf90a74b2170245610
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/envoy@sha256:0431dc03e7e64a98681672e85e604a44f68a8bbeefc8fde110195df98663ea31
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/envoy@sha256:22da878dc71d9ffeb6b2b815ff4bdfb3d6b21e919c71fe14efdafae414bd6e3b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/envoy@sha256:d7a1c67bedfeae3d5c5a9e48bf62a72235bbd7684a59f3e1fcbdb04de49ce838
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/envoy@sha256:6745cc920ce6d2c04cb07910ae517c4ecd5ecc652ca60d105a331e7aa9e30063
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/envoy@sha256:673ffc9291686de75a09f16b7646e2e5820978897f00ef3fdbf2c4f2aba0557c
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/envoy@sha256:05c74854c80625bdb585fc18be6ed05903406baba70355d2615138b26a65743a
SPDX SBOMhttps://spdx.dev/Documentdhi.io/envoy@sha256:bf4ca9a06a991fba66b45db08183db02b94f780535e908e9afee6e94cb105216