Sign inSign up
Nginx

dhi.io/nginx

Nginx stable (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.30-debian-fips, 1.30-debian13-fips, 1.30-fips, 1.30.5-debian-fips, 1.30.5-debian13-fips, 1.30.5-fips

Index digest:

sha256:9c781d477a3b83aa044f9197a7de6563ba788db9acbdb5ee272899315ec4cc71

Manifest digest:

sha256:48b67d128b086169cb39f7387cd883e9983b3140f0eeade5e3fc551a24168f0b

Size

12.47 MB

Last pushed

11 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nginx:1.30-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nginx:1.30-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nginx@sha256:72b2a00d9b365f2d7c6a34b5aefdc3c549bafad3bb0409940b73ae3238ffaf92
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nginx@sha256:4b339cc8e8a962b4a0c2b275d1ba1d154ac0c43c950d400fe25d5f2aecb30ff3
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/nginx@sha256:4582554a7314da8d92f0500efcfecb6fc4f511718983aac3834de1b7a9fb7afe
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nginx@sha256:6b620e2b3d7afaafee1cc881ae37bf24d568844a3e676e4d3c66113b65a1b3e0
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/nginx@sha256:71c62113618eb611bd1f4325e58a8ce3e016f9d081fe125ad882d0c0048e8c27
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nginx@sha256:c5868a16d3a93531471cb93dac88cd63c51ba4851f61d53cc619a96631132b39
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nginx@sha256:b2325c97a0febf0624f5dad8370c2fdfc74c71d368bb091fa9ef92cc4b352e2f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nginx@sha256:cc482c00fae36c4d971b9e2aee5a04934a4e6894d3b05eda590e904a305feb14
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nginx@sha256:862abb807db678583af307bdcd924bad847e2e3d42ffa914142af5eed38f51ec
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nginx@sha256:a74b9dbffe66281843fbd4d80a7ac63cdc22f93f34382b082500c4df0bd584fa
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nginx@sha256:81ef5f8bb348e3c8b2e1087c69148d2703fdbc7a78c74097c55c686b5ad48682
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nginx@sha256:26f63d8ee9eeff067cc36c5b0aeb7a097846a5682eaba39d52ae25a99c24a2fe
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nginx@sha256:5f3794ee576f5d7d022afadc49c4ccb5eb3d1069eb94d70731c934048eb0235d
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nginx@sha256:054a2141e190a890c3d216a49e601bad9ce9df146aa21e16c32c716a83e1866e
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nginx@sha256:0de513d38891a2bd037407751f485c539d1dc3c81fb27bd99775678467c46b5d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nginx@sha256:57bc7529099becae27bc743e3eaea80d0f60a16c8265f42f894c0c983f577d43
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nginx@sha256:686e13890f28f6aba3b4b474220fd2c2fd20634c52d217ec0c174648174df9ad