dhi.io/stargate
2-debian-fips, 2-debian13-fips, 2-fips, 2.0-debian-fips, 2.0-debian13-fips, 2.0-fips, 2.0.51-debian-fips, 2.0.51-debian13-fips, 2.0.51-fips
sha256:b9e0150cc46b5e6638f78e1870862f0c3cfd1175f12263ec3ab5ca00a9fb00a0
Manifest digest:sha256:2eb944d13823212fe9f87a5d3c87fc95667b03ff4f02e5b6063efbb2a260f84e
Size
335.35 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/stargate:2-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/stargate:2-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/stargate@sha256:dfead4e86d0ba77de37842a28d556934dc0d347047c9fcc7e914564a6d876ad2 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/stargate@sha256:df87839a083733684f1b83037a00b3430c0b2893a9b6a4611e6470fea31a8ae0 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/stargate@sha256:95ea18f2059657a2d94e098e50b8c2da9e04e332c10a128170b86ad1f5eed872 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/stargate@sha256:bc92e94b306070edb208d0db42f8370948dd66c384f6f17486387ba413624bc3 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/stargate@sha256:b3f6371e058dffa69f3a143b27f1dd99fbe71ffd057a229b286d99f246d5f1e5 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/stargate@sha256:45d52753cd95a878c1bf710e5e40c408e4a01c49cfe77e79e28eedd03cf693c2 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/stargate@sha256:cb127e48c6ddd24de9a03c30c54c5d3f2cb632e31f8807a04dab38a93ec0689a |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/stargate@sha256:083eb19a35c3d4bbe78dc324a5f140c03e2909d834057d5a12f8ed7c9546b76b |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/stargate@sha256:d1fe29679380f13c2ad1729a4353d2306bd936764119b6deab827aca956605c4 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/stargate@sha256:3eb759408d9e9a11f251840163d1eb90e5f7103988d18b0dc33887e2ae6950ad |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/stargate@sha256:6a726164affe47556ffbbacbf2f3721c2211a8feaf5b62526720767a5ac14f48 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/stargate@sha256:e70b6632028d15224b5e03fd32552cd4e476e7b7f8bf14d8e605c78d76f5a85f |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/stargate@sha256:e854b337ce4453292db5452fbab54d09eb79901fc1e41f44a7941a17b4b7bf5a |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/stargate@sha256:134dc3875148d708505c53bf40ca52528d9f02f379e5e5c3ad6321ed4a67e94c |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/stargate@sha256:633f137a4e0c63f1a04694fc7cff66eec443852d7d6d0d84b9edcc22421b51ec |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/stargate@sha256:be796961f9ea8ebeec478ce98e126cf644dabfa230758affd04bf26d9ee518b5 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/stargate@sha256:008efc23ca1f69844cde2df156a637faa06012d5db683fcdb372c2c59ad4cc33 |