Sign inSign up
Istio Ztunnel

dhi.io/ztunnel

Istio Ztunnel 1.31.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.31-debian-fips-dev, 1.31-debian13-fips-dev, 1.31-fips-dev, 1.31.1-debian-fips-dev, 1.31.1-debian13-fips-dev, 1.31.1-fips-dev

Index digest:

sha256:25b922f4db6a4a4ec21158e46ecf15a88a61178e5476f27277a719cb3261f436

Manifest digest:

sha256:964f5a6c96a372a2ca6d7d6d3dd1eebb62e40843f5b5af0c9e49498ff324e878

Size

28.82 MB

Last pushed

2 days ago

Vulnerabilities

0
0
2
2
6

Support

Active until Feb 2027

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/ztunnel:1.31-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/ztunnel:1.31-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/ztunnel@sha256:9020a5fc1ec9ef8b9486e51d45cfca31f365905132f2dfc3f98c79e53039ae29
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/ztunnel@sha256:bd02fd010ec8611c992afa0802b27c18ec72927ac33219fea525050c82bc7def
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/ztunnel@sha256:ff79f6dd7bc0f7a84c27bc36228689a255b57d605efbec725872b4744dccdd39
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/ztunnel@sha256:563d72b45c91656cd07fc5afd1a07533a84801f4e5a9e68f3ddb89f622aa389e
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/ztunnel@sha256:cdf47ebf83d092c58562a3f60a9e52dae2f3d6a69ee9111ae8d8a0072944418a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/ztunnel@sha256:efa78fb9d0f5b91a35c8980f91a91957b2ea01d819c87f322f621e0fcffdc279
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/ztunnel@sha256:47c1d927f27a4ece39aef85026c9a076606a1cb6861f84d2957c49e13249fae5
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/ztunnel@sha256:8260f3722ca0aea515146d77b4957f8cc7a193077419825a77048d9f1fe32d51
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/ztunnel@sha256:ef3d2396b2c65172464bb1dd9936db32cb84bb962291dfbb169414ed82145892
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/ztunnel@sha256:e7162555371a520e2550868d825ebcd5d5dcbdbbdcb930f49effd771f078cd82
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/ztunnel@sha256:ae42734b8ec3edfcb77ea87ae9cfac865d819c69f28186b369a1cc9151b320db
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/ztunnel@sha256:5ca78ba44b0e7fbb413b8ce653be7d2de79040c1217e6f92816fa8cf1483a531
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/ztunnel@sha256:5b4eac19ee7ed87c54eae09ce5c06218fa7db102f93fe3c21c6600ea72afe43a
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/ztunnel@sha256:97069c25fa7a192d4ec0d446081d49576477532207a4aefc0ac67bb572eb2924
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/ztunnel@sha256:6b66e3524024ad0489a739d54992e4b02677989e84aec5828b00455cad7d26c6
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/ztunnel@sha256:b34f7ceb79e459af28122c40e29279a9126353bb92353e7fd883032ac5e7ebe1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/ztunnel@sha256:9c6dc0eb655349cd9328c698218b459f5ddb67d1f2491be639d91f5be7cffe1f