Sign inSign up
Jsonnet

dhi.io/go-jsonnet

Jsonnet 0.22.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

0-debian-fips, 0-debian13-fips, 0-fips, 0.22-debian-fips, 0.22-debian13-fips, 0.22-fips, 0.22.0-debian-fips, 0.22.0-debian13-fips, 0.22.0-fips

Index digest:

sha256:5383cdcccc7a6742f376982ba33697396b4db676de0e2efa9dade264ad14eea4

Manifest digest:

sha256:883164f60a607c9f32eff7b0cd6c4b2c9e622d9de52418fba6d5b37e5280a041

Size

11.76 MB

Last pushed

11 hours ago

Vulnerabilities

2
8
0
0
3

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/go-jsonnet:0-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/go-jsonnet:0-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/go-jsonnet@sha256:b0ef72d3de727cc987ca3df63d9a5c2baf1e3b11ab997147ea37704f20b44457
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/go-jsonnet@sha256:72e7137ea5549328b8f63fab4e1658defe1150fa39df22e4d48c20f0407e3c53
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/go-jsonnet@sha256:2e27c76afba3b78427c37f34f6cabc58f2bc94f154ee44c8fc8f2cd93fa03cbc
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/go-jsonnet@sha256:d53fb66e075d401368141b407c55f877b6523d9ee780298347510e1c3a5f5160
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/go-jsonnet@sha256:6fecc5d89adf247e9e48633cafd2c8b248af4f69174428d88551f8a6a324885c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/go-jsonnet@sha256:452b034f739bdc30b08412f3f94854d936b7d7e50cae758e99fa7bfee3b32297
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/go-jsonnet@sha256:e3ad5224f03102014076196a6559270717293dec1d799e746b931c19d1e42a62
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/go-jsonnet@sha256:c5b0efb5863ff4b02643397b971c593e34bb89a8774cefd49541a751b2ea65b7
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/go-jsonnet@sha256:e9f863dd2e6d1cea8139a282cb5b4c51a21994e2b9b5c455a36be4893df5bb6b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/go-jsonnet@sha256:8229b84df949d3cd95ba622b807dfd24e38efc20c1ba9b28ccf4448ee76b8c71
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/go-jsonnet@sha256:094e0d9b0f7094de68c64bd472ef8bcded2acaeca9f94203d1142b5db6ac5d75
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/go-jsonnet@sha256:f9a47e4e26be8c8af354424beb5dc2c58b1c711fceae79138e69ff02123f3ac3
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/go-jsonnet@sha256:652de354b3d24afed2c6840038de9a0d9f83f71150cb33ccf94dd792f08dbef9
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/go-jsonnet@sha256:c67aa54543dafe6452c81dd684215622ad37f0e01b3e7d15ff9c317a81aa3224
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/go-jsonnet@sha256:7f29e975c8f53e536fb598318b08503efdf70a32bd18dd2660abdd589ae0a665
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/go-jsonnet@sha256:cc99688cb9620e3818117eb75f6793479e5f94c407da7085f2205865cb4d695c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/go-jsonnet@sha256:06353e16887da36503336720b87fddb9db006812641569ae2b6565b11dcb066a