dhi.io/elixir
1.19-debian-fips, 1.19-debian13-fips, 1.19-fips, 1.19.6-debian-fips, 1.19.6-debian13-fips, 1.19.6-fips
sha256:971fa3ed3c076088bd0a82feae646756d099145a99f85cb3e6f4393b3c83ab3b
Manifest digest:sha256:180ffd74d54c99c533c3f0af40bb0c75e7bb5191ecb05d1f2bbbd7d90fa389c0
Size
90.45 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/elixir:1.19-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/elixir:1.19-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/elixir@sha256:ae2bcc14cc58a5d5d2e9ac0866414d7ca6b05a45a493e792ad3b84389957fced |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/elixir@sha256:916db86037d72308cd7332383e66311877297e7457c531b9ec432238fb7d35ee |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/elixir@sha256:93fcc64d8150c717d5914bb7e717eab3eb177c6134278f2b81fa12290a02c693 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/elixir@sha256:ee46d5e09e50d6f1dbbe9f7df383578b29085dcec9ae3d95a4b3e3a3f94da9a6 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/elixir@sha256:ddafb1e9395ede80958d32b5a022eef06d09ed234c803a1fc31f2d39477986db |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/elixir@sha256:def832714ef82aa81439e1a860194fc7a4705639d38f2ac2c7c70d8b981ef1bd |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/elixir@sha256:06b4c914c326c971aedb6abc4da0a20c2c4dfd04955c8aff4fc3b73d917947e6 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/elixir@sha256:8f7050e4297702e8559d7187a8c2ddb7c187c5cb6bd8fdd2feada5a7a3817218 |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/elixir@sha256:b09c548f96619b211bf0a41bd00d9c5f4720642cecdd8a3a21338d52619809b0 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/elixir@sha256:eb80b63261a20aa2e050ccd975faaecb1a3701ae0c62b22208ab9af317e2082c |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/elixir@sha256:cc1bbb221b95099c799be57831f5b6072930cf7fddc40da378f36592cb08132f |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/elixir@sha256:155a6ccac0ad597d52f1a5e9a590f682394aeade6dae6cd3241ada10ec4f1366 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/elixir@sha256:0cdcfcfb9a6d0beb6d2b8e73bf26d8191e94f4c14fbac99c27c87ac2503a2f70 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/elixir@sha256:3c2af82da3a716a8fd22d15a80909ca9b1b342d9b0464709d5a86c41238492d8 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/elixir@sha256:b938716084a8d522d49835d0d7c83530b4f9d7f1aa07bf666300b067c6e86b7e |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/elixir@sha256:201a1ffa5b983a61cd09109d6437712bd29a1252edca77497173cbdaa0f23c0e |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/elixir@sha256:a291a329bf871e7e9b75a1cc51058ca752e6b1f882118d5e9aa1195b8067fd27 |