dhi.io/stargate
1-debian-fips, 1-debian13-fips, 1-fips, 1.0-debian-fips, 1.0-debian13-fips, 1.0-fips, 1.0.91-debian-fips, 1.0.91-debian13-fips, 1.0.91-fips
sha256:18a14858d8a9747942755a413c89162cbe4b33c12be28f9cd03c10005a2d884b
Manifest digest:sha256:73e102ad6ef52dfcf59c5390ff2d83ee9675f97fe2f5aac82d142fb77d2e544f
Size
313.15 MB
Last pushed
3 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/stargate:1-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/stargate:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/stargate@sha256:b262f6b0a29b892b2b3227662873fbba8e6123aea13388ed3fbc61bf683e1169 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/stargate@sha256:d1d6f7da75cab1c064c3b76a82b5cdb333340f37ed62e50fdcfdfdc85f17fc8e |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/stargate@sha256:e740deeee4c435663382ca5c820dfbf45863ee8a91a1ad6e8f7a4047f9a9600d |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/stargate@sha256:f3b263ec58b7082bca1683fe3ebfa64891d2d438ab1695fe9929504df3075d48 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/stargate@sha256:1a4490e509f410d60fa00694a0195129ba74da66f17430021b4798fe22083048 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/stargate@sha256:448374b243939d10923982acb2c9271901afcb974e0d4c53ce854b2d170ae09c |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/stargate@sha256:11f54adb48a5ce67a6e4e8254fe3a87d6de6ce96639252fceb74e56108590821 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/stargate@sha256:8bb291674327d925293c9f737b8149f73f38932fd5eafcaa6b98946ff2c08c6f |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/stargate@sha256:9a5c2e87679580afa2965496d2f9d3bada878e568f2369eee40c81d74392bd9a |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/stargate@sha256:d75f5ddf7765ffc2354cf4f088687a013d5248143f36774a2282dd95244553ed |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/stargate@sha256:46bb5f5c5494c13006c575db438eef17808d00773159d9b22f69463789e7d37c |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/stargate@sha256:8fd358fddbdd89f1be999075ee45553bd59b8e685bb2f5c6ef1b9d6021ab4dcf |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/stargate@sha256:83671024e9a3d5366e540e98b846d77c68a82683c82901680cd338e3b69d4529 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/stargate@sha256:5ebbf82e4de4ca5b868163682b4dfca4d2dadd723e4463b08e9c6cb239b9eca1 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/stargate@sha256:a243d5df9b39d001ef4564bd3de3065b71fc5237deaf9b770d54613cceb879a0 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/stargate@sha256:12d8267999f8b800bf88ca3f5ec4402d72cd5e59126beea575f7a1bd2a821675 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/stargate@sha256:f5f016c79d63ba476a2c1bc3332bce6e1d9add24fe833ac12d86a5c5f225a3de |