Sign inSign up
Istio Ztunnel

dhi.io/ztunnel

Istio Ztunnel 1.29.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.29-debian-fips, 1.29-debian13-fips, 1.29-fips, 1.29.7-debian-fips, 1.29.7-debian13-fips, 1.29.7-fips

Index digest:

sha256:916a35c67870402f6f62b1ac156df6e6270976a79b1aaa0dda974ce895628a23

Manifest digest:

sha256:d2a0278042f754cf63f5a24d351d4d6059a336ff89c985e912e364ad96740151

Size

13.90 MB

Last pushed

1 day ago

Vulnerabilities

0
0
1
0
6

Support

Ends Aug 2026

Request ELS

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/ztunnel:1.29-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/ztunnel:1.29-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/ztunnel@sha256:cde29dc9d80e0c847db4670df831f05a867ba7286f817ea8e9b5572623b13e09
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/ztunnel@sha256:b883c0a2001033d92cf81027408a65e8fa914a206291cb0b09c87727a265ab3a
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/ztunnel@sha256:95e1ab1f425e90af28700e9b2e97fd539f599a020d1e44f0eb9e4b829a3d5ddd
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/ztunnel@sha256:9221d23d24dcf635397673a6da6d5dd84ad0b8100cea289a0c8a9140d8cba931
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/ztunnel@sha256:79117f4c4e224a97c89c6c42efbcdeb919ffa1375749f69b72a83244a1c527b2
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/ztunnel@sha256:cc48d75a189abb69a4f34c64eb8820f85b8885a085562b843ef10c4c361df962
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/ztunnel@sha256:c241c760acdd2f67ad2c415863ac488f3f74e2b2334e83d61bfb3982e45fd1ae
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/ztunnel@sha256:0ec1b2b0ddf0fb742c7a7bc8f836b09e0800f876409ab1199fe6f6bd625b5b18
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/ztunnel@sha256:12582de151fb4630347b5306aa2eb765cbfe2fe8c752ca23d9daea1ec31b6379
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/ztunnel@sha256:7bf558a6a077607d96b405650e59422fd5a9fe3aee08cb9d57db8d13d8be2df5
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/ztunnel@sha256:2e58a4e851ae977bf9b93d7471f5f059397caaab79bc2f1d65311a9f97758a49
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/ztunnel@sha256:837bda6504432cadab145312e3a99e099dcca50d4b41d4e761760cfa8925823d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/ztunnel@sha256:2150faf7c6a76a831af97855ae65e592c2d2e69e66c0af697974a580a713a779
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/ztunnel@sha256:e3f506134d0d2c76908e12cb93bb094a475997c020fa051a818b1adfe33ed2e9
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/ztunnel@sha256:ff81194758818b13b1092d9596d2368c84df18a4eeeaa972c02b47d566fb295a
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/ztunnel@sha256:6fbd82ec21249baf8d7ef09ad64a93080e27a165ae224c00953f76330c47c0e1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/ztunnel@sha256:a6ef1bfa3eee24b02b1f35659fe4f0a729e3bdec957434f95e42db03af4c9996