dhi.io/golang
1.27-debian-msft-fips, 1.27-debian13-msft-fips, 1.27-msft-fips, 1.27.1-debian-msft-fips, 1.27.1-debian13-msft-fips, 1.27.1-msft-fips
sha256:ae61515b347ac5d2977df585ff8e5164d2e74b294ae22807b76d15d2a17082c7
Manifest digest:sha256:9c6c99b1773d84e34f44dba1e7a087173be5c2bd607cdae0664827955e513d6b
Size
147.10 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/golang:1.27-debian-msft-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/golang:1.27-debian-msft-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/golang@sha256:465b1619a3533c383de0ccc5c1f506cf57840a701403e02129a361031e2b03b8 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/golang@sha256:0ceb5337e0416c9590b7ef887aba6931b5108ccd29516059480767728742e779 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/golang@sha256:a2d8aa65dd0a3a3f03e094de7f0197851f92ac2088d6d29feebb31bf1764601f |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/golang@sha256:ff8e12d4118eb8b443ad39324dca4d1902a2e1ff8cc73b31b7dc01950d0cbb69 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/golang@sha256:f12fc9c61e607dff7b1eba09a4b9d02cf015eb55e875174aaaf4e29be0f08657 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/golang@sha256:80cdab3c9aa3da3739189ff760f6763130f05b6ebecd95d3d3e7b5ca18977eea |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/golang@sha256:6afd42c9fb38b900abbc412cf38f0f6cfe1cdf0cf23b69d0add2d0f5d9dcbe1d |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/golang@sha256:cd24dbaea243db6805748f319bc39982a744a858a239d5f7be73493795ab5025 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/golang@sha256:781937e32f5a843fc0f5c9d8785395a8fb393b553e744bd21bbe488c350f30be |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/golang@sha256:2bda510a3efdbd340dd930a92ced5492a7cbb8748429ce8562d7cb7a6ffe310f |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/golang@sha256:3d8ebe48b59a6b2786338f05bb1a228c9f999c4cb96f88230651c8d7ade96880 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/golang@sha256:f6d818143fe52ab378ffc68d1b320ef2ed71f690f043cb73c8cd5d9f04c42909 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/golang@sha256:1b59a365fd84438ec7210cb164726dfcb9d1ba86e1e7c2ef870feaaec81005a2 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/golang@sha256:9bafc4e4c1c9b49f0482bf951ebad11c089f8f9ac0a2016f56890adeddeb507c |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/golang@sha256:ab1b4fefdd4ffe74f36f3532facf653bf19d75549e14eb1f60688721b1f9ea97 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/golang@sha256:322d11fa14e22a64bf81ecb673ef8a0d3bef9b174f46b94b4e95b74338bcacd2 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/golang@sha256:ce5fe7273d269798bfabe7248c39d686c62d21040f66c4c75514ded25ee1ec14 |