Sign inSign up
Elixir

dhi.io/elixir

Elixir 1.19.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.19-debian-fips, 1.19-debian13-fips, 1.19-fips, 1.19.6-debian-fips, 1.19.6-debian13-fips, 1.19.6-fips

Index digest:

sha256:8bbb914ab99128a6a6bd93d6c648cb9d9a5e2b2830ed18e05b3bdc2bc8f734e8

Manifest digest:

sha256:cf6369c8f1dfd737d5ff74867dc49edef4b15bf9579341f01c4f78f1fcb7e152

Size

95.16 MB

Last pushed

11 hours ago

Vulnerabilities

0
2
3
19
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/elixir:1.19-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/elixir:1.19-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/elixir@sha256:4e93b9af251d4b18388dc4b3f2285682ffb22b42cd28f925b0a03d7e02c06c0a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/elixir@sha256:814f4c86e8b153153068ac641fd2a2079f09e4c3c4e98f16a8641a2f01d9d99e
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/elixir@sha256:aa760e15973ce8618d249ae3c777702c01e1670b7b6b01fbe257dced77f7830d
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/elixir@sha256:4c5d373e348f34c764eb4cc434d59ec759f47050ae944fed4ecacd74fb36c6b6
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/elixir@sha256:7cacc7ffc91875e827c047276ede7333d2b4fb51b25e16e846d09de19c5e6447
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/elixir@sha256:f238c44f4c86ca3b73d5bb605982281bdf505e6324eebdfbcf3262b1b168f82a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/elixir@sha256:75eb73b1d23c6b4ccb6157c10a5abab2ab8be344ce6f265ab92b129314dfe575
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/elixir@sha256:35947c707acb38f025335b656d32293b0377e6f1d6f4f37e6db1de8f949affc0
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/elixir@sha256:ba801450ada15d960d01524dccf114a3b7565da10ae8272d269bdaca86199d68
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/elixir@sha256:6b2d78f7e3273563a99a9be4072ba0a86106de296cf066bf1fcdbf40bd763cde
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/elixir@sha256:fa5fd3da5b2397dcb4b3d4b92545fb53e0fb7941afff3680c92924aae4865605
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/elixir@sha256:92eb9984c5d3fbb1fe711699df836ecc4e12a45eee47da07dc3ac5bd9872ce1b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/elixir@sha256:e1552c8abd075373ca20354e9cdea2550fe51ea01da3f8919825c060d173136b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/elixir@sha256:b700ccac260369f9004c2a4d4f859beb2199ba10e988aa49a60dd9c369a7fc4f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/elixir@sha256:9329591bac9bad22701b36b3fb4f0f27a5aa400649c3f350ed344c9f66fa4207
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/elixir@sha256:757d3a8da253b1e67ac275c5e5556a52392e11ebb9f08e4ccb13a897e3ba41a1
SPDX SBOMhttps://spdx.dev/Documentdhi.io/elixir@sha256:ffec60a447d4f00939ab60099f07d1bb49f8d6c843772dfc86c1741ac7327daa