Sign inSign up
Nginx

dhi.io/nginx

Nginx mainline (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.31-debian-fips, 1.31-debian13-fips, 1.31-fips, 1.31.6-debian-fips, 1.31.6-debian13-fips, 1.31.6-fips

Index digest:

sha256:7eb380fede0e43cd5e5e5fd36fd371d230c599f09e83c321129b868cf6f1e02d

Manifest digest:

sha256:34b596b0ec7a71e640de7dcf5cfea553c17c048cf7bbb2b7dc82003e8faa4bbd

Size

12.49 MB

Last pushed

8 hours ago

Vulnerabilities

0
1
2
9
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nginx:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nginx:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nginx@sha256:e4e9cfa039e0ad74246693e2547e13021810b9fa5286422296850d7b94c5c79c
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nginx@sha256:fda8b2c79e4afcbb2608bc5a645e2a6171b7cc58a5bd3c68ee55b1b6462a034d
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/nginx@sha256:b746c6c853de4fbad5eb19fcd44bf809ed90dde07dc481b92a36927b6bfa344b
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nginx@sha256:cb7ebe3b3f0e286b58e3eebe1f7078be6c3a7b148a748143fe2490af98c2e3b9
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/nginx@sha256:9bc0daff92f1622fe4a9137c5b69dd4e4d0219475ce2e0e0039dee23fd8c851e
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nginx@sha256:b3c10efbcf46c3a2bc45aa343d4a1a985d31ff806f040bfaa799757831461343
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nginx@sha256:63dcf014cb5822fc99107c174241b0be77919965c40bffa318108faa5a80c8f5
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nginx@sha256:7034faed381766b18046e185ca063c7cdfd6901df66faa76f84f5732481464e9
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nginx@sha256:448820cf02d28fe49f3bf9f1fa98c9b867378deef562880978647fa54bd1d952
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nginx@sha256:95a9cbd67b2c3fa665b86b6978acb6148b5be252b809cccfc16270180e4d3d09
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nginx@sha256:769a5af82ad94b56307b6c7b4ac1f3b8d38fbb9cd012234acfaf1009f0aa2211
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nginx@sha256:87000c566976b7ea15340352ee1fac44318269b8e3461f053529ec26d9c15efb
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nginx@sha256:8eb33070dd5887bfa811d4ed5072a021115b9ee002b4cd51b145028fedcba250
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nginx@sha256:73093283a6489fbb2cccb420b1f7d542044364c51c7a63ee4c1d6ff0b844d0e1
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nginx@sha256:db8aa32fa6e794258afe7b3ad2380ab42b3a95a88931b5b3be29b19a69bf0ce1
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nginx@sha256:33e284886ee32f9f5226d766659dd3b5fb57d74395edd362b2e027c305683f38
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nginx@sha256:27ce48bf16d17854d510b5059717d3123141ee51bbb668e6faa7cafa265eedc4