Sign inSign up
Go (golang)

dhi.io/golang

Go 1.27.x (msft, fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.27-debian-msft-fips, 1.27-debian13-msft-fips, 1.27-msft-fips, 1.27.1-debian-msft-fips, 1.27.1-debian13-msft-fips, 1.27.1-msft-fips

Index digest:

sha256:ae61515b347ac5d2977df585ff8e5164d2e74b294ae22807b76d15d2a17082c7

Manifest digest:

sha256:9c6c99b1773d84e34f44dba1e7a087173be5c2bd607cdae0664827955e513d6b

Size

147.10 MB

Last pushed

3 days ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/golang:1.27-debian-msft-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/golang:1.27-debian-msft-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/golang@sha256:465b1619a3533c383de0ccc5c1f506cf57840a701403e02129a361031e2b03b8
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/golang@sha256:0ceb5337e0416c9590b7ef887aba6931b5108ccd29516059480767728742e779
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/golang@sha256:a2d8aa65dd0a3a3f03e094de7f0197851f92ac2088d6d29feebb31bf1764601f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/golang@sha256:ff8e12d4118eb8b443ad39324dca4d1902a2e1ff8cc73b31b7dc01950d0cbb69
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/golang@sha256:f12fc9c61e607dff7b1eba09a4b9d02cf015eb55e875174aaaf4e29be0f08657
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/golang@sha256:80cdab3c9aa3da3739189ff760f6763130f05b6ebecd95d3d3e7b5ca18977eea
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/golang@sha256:6afd42c9fb38b900abbc412cf38f0f6cfe1cdf0cf23b69d0add2d0f5d9dcbe1d
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/golang@sha256:cd24dbaea243db6805748f319bc39982a744a858a239d5f7be73493795ab5025
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/golang@sha256:781937e32f5a843fc0f5c9d8785395a8fb393b553e744bd21bbe488c350f30be
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/golang@sha256:2bda510a3efdbd340dd930a92ced5492a7cbb8748429ce8562d7cb7a6ffe310f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/golang@sha256:3d8ebe48b59a6b2786338f05bb1a228c9f999c4cb96f88230651c8d7ade96880
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/golang@sha256:f6d818143fe52ab378ffc68d1b320ef2ed71f690f043cb73c8cd5d9f04c42909
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/golang@sha256:1b59a365fd84438ec7210cb164726dfcb9d1ba86e1e7c2ef870feaaec81005a2
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/golang@sha256:9bafc4e4c1c9b49f0482bf951ebad11c089f8f9ac0a2016f56890adeddeb507c
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/golang@sha256:ab1b4fefdd4ffe74f36f3532facf653bf19d75549e14eb1f60688721b1f9ea97
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/golang@sha256:322d11fa14e22a64bf81ecb673ef8a0d3bef9b174f46b94b4e95b74338bcacd2
SPDX SBOMhttps://spdx.dev/Documentdhi.io/golang@sha256:ce5fe7273d269798bfabe7248c39d686c62d21040f66c4c75514ded25ee1ec14