Sign inSign up
Elixir

dhi.io/elixir

Elixir 1.19.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.19-debian-fips, 1.19-debian13-fips, 1.19-fips, 1.19.6-debian-fips, 1.19.6-debian13-fips, 1.19.6-fips

Index digest:

sha256:971fa3ed3c076088bd0a82feae646756d099145a99f85cb3e6f4393b3c83ab3b

Manifest digest:

sha256:180ffd74d54c99c533c3f0af40bb0c75e7bb5191ecb05d1f2bbbd7d90fa389c0

Size

90.45 MB

Last pushed

1 day ago

Vulnerabilities

0
1
0
9
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/elixir:1.19-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/elixir:1.19-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/elixir@sha256:ae2bcc14cc58a5d5d2e9ac0866414d7ca6b05a45a493e792ad3b84389957fced
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/elixir@sha256:916db86037d72308cd7332383e66311877297e7457c531b9ec432238fb7d35ee
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/elixir@sha256:93fcc64d8150c717d5914bb7e717eab3eb177c6134278f2b81fa12290a02c693
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/elixir@sha256:ee46d5e09e50d6f1dbbe9f7df383578b29085dcec9ae3d95a4b3e3a3f94da9a6
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/elixir@sha256:ddafb1e9395ede80958d32b5a022eef06d09ed234c803a1fc31f2d39477986db
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/elixir@sha256:def832714ef82aa81439e1a860194fc7a4705639d38f2ac2c7c70d8b981ef1bd
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/elixir@sha256:06b4c914c326c971aedb6abc4da0a20c2c4dfd04955c8aff4fc3b73d917947e6
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/elixir@sha256:8f7050e4297702e8559d7187a8c2ddb7c187c5cb6bd8fdd2feada5a7a3817218
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/elixir@sha256:b09c548f96619b211bf0a41bd00d9c5f4720642cecdd8a3a21338d52619809b0
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/elixir@sha256:eb80b63261a20aa2e050ccd975faaecb1a3701ae0c62b22208ab9af317e2082c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/elixir@sha256:cc1bbb221b95099c799be57831f5b6072930cf7fddc40da378f36592cb08132f
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/elixir@sha256:155a6ccac0ad597d52f1a5e9a590f682394aeade6dae6cd3241ada10ec4f1366
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/elixir@sha256:0cdcfcfb9a6d0beb6d2b8e73bf26d8191e94f4c14fbac99c27c87ac2503a2f70
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/elixir@sha256:3c2af82da3a716a8fd22d15a80909ca9b1b342d9b0464709d5a86c41238492d8
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/elixir@sha256:b938716084a8d522d49835d0d7c83530b4f9d7f1aa07bf666300b067c6e86b7e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/elixir@sha256:201a1ffa5b983a61cd09109d6437712bd29a1252edca77497173cbdaa0f23c0e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/elixir@sha256:a291a329bf871e7e9b75a1cc51058ca752e6b1f882118d5e9aa1195b8067fd27