Sign inSign up
NATS

dhi.io/nats

NATS 2.14.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

2-debian-fips, 2-debian13-fips, 2-fips, 2.14-debian-fips, 2.14-debian13-fips, 2.14-fips, 2.14.7-debian-fips, 2.14.7-debian13-fips, 2.14.7-fips

Index digest:

sha256:c19a709ae3c61b2847c757319abf3d46e13982ba495a529bf6a434f434806b11

Manifest digest:

sha256:0dd0b1356a2ea9cd62417b42948e1870b6a724abe4138ede2b5788421f2df25f

Size

14.64 MB

Last pushed

2 days ago

Vulnerabilities

0
0
0
0
0

Support

Ends Sep 2026

Request ELS

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nats:2-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nats:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nats@sha256:e89918a9abb058a7b7a34738a4597b99a77517a5ac7820f0e024fbc4719f8b9f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nats@sha256:caac93b8da3562cfa6f3441170874cf9bbc47344356b6e5d57dd9a2febac0b06
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/nats@sha256:5877bea648583bacbe0f23690b923c4bd88bcafb0dbdddc42a5f392a0e5413d8
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nats@sha256:4da07a7bae3c73244fcb7c79eee5615f9d849c31f796903763414504854e173f
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/nats@sha256:1428c5a1686213bf5ffc0a0c199b0bcebf9a94ca163c64b96a2e19e17ef1f1fe
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nats@sha256:2c7b9e9594e77de8f7b9d6d46d0b0578abbd29438c84f77899967003a27dc5ec
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nats@sha256:689260bcb7ca60fd6edf49e0cc82247abc437387f3d94c7ef9e1ab4b27d70e05
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nats@sha256:379aad223a73cb73bc375305dca33b887639c29724a900709f167f130a5f9496
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nats@sha256:2aa2bb2af91154e69d8e583394bc5001925c97285fa63bcd1f7ba0cb0e10fea7
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nats@sha256:0c239dcb2d0ee6194138640ece04f515f7e9dcc1f8927c38c8c903be9a139cea
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nats@sha256:36b594eababdf434849f086e0bb1f7654e0878b7ae6fb848df82ce622558fe41
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nats@sha256:d39ed6b7af9d831c3a36e8aee3a47d03820d3fc4773d8e3af96583c6a7725a31
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nats@sha256:a108df0343fb294b023f75ec3ca6c51a6eb7043cc22b7573397fffbb3d3edc23
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nats@sha256:b79a9f300e55d8a5cede50204bd55623686e4e40b3c539634947a2298c2ba2f0
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nats@sha256:0c6a8b16f74d622dac2f5204c19cda3241d25430d5c0993bc5d481366d57f346
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nats@sha256:74800a4feec04604fbfe3545551924b221623f30bda107707c8a717a488e7b35
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nats@sha256:7d97ce15744bb19c894211b80bf7c74446d4b73b91eb5b329334685caff5078b