Sign inSign up
Elixir

dhi.io/elixir

Elixir 1.19.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.19-debian-fips, 1.19-debian13-fips, 1.19-fips, 1.19.6-debian-fips, 1.19.6-debian13-fips, 1.19.6-fips

Index digest:

sha256:614e734204d16a6982e0766ea4040816e4294ef5acb13d349404c7a579125796

Manifest digest:

sha256:1e759d7e985093dd26fa4f195fc6834ab5b3867743a6d3900067769e6d1107cf

Size

95.03 MB

Last pushed

27 minutes ago

Vulnerabilities

0
3
1
10
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/elixir:1.19-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/elixir:1.19-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/elixir@sha256:e623a068f2306f2e6efa6a095f71e27e973ae9b60072f811fa91ce10f2cdd5eb
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/elixir@sha256:a4d62835245bd45688731ec726171b133cf270a03632c88c9e36a7e32d8ca36f
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/elixir@sha256:2c4a59b09ba25070ca5725b82f937c812cbdba02e13c6bbc709073249f1de4d6
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/elixir@sha256:48d414f0c6dea64ea0dbd676e1ed5094a230e2e57e073b72b744d68cf0558458
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/elixir@sha256:34fdf23ff57cf95b119d41f93457f7e04d80e809ee6c2ea51ea86c87c6c8838a
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/elixir@sha256:a0109549742be4caa336ec3505c51ebd88a0f2904d5ed4f875e86a8d7785e357
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/elixir@sha256:006ef049d86791a9475d9c0b0260fedf4ca8fa035d8e07a02386664a279a853d
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/elixir@sha256:136c6e7b749283273ccc939767662fea6d18e3d377b3f6a1774f25ade6cc44bb
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/elixir@sha256:0472e20724c77ba42f983f8aabc27b02bc7f3970ddee38b4ec75d3523b2ffb60
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/elixir@sha256:ac066428db0c269514a89773610b46de6e9d57812b9718958bb87a948fdebe8f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/elixir@sha256:e0a90fa4aeb91ab65ebf40ceb46b4402e7360bb01f99b1041cf6c915d0d4f182
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/elixir@sha256:6c06e74a60b9584ebfee9e79ede751bbf5efd367a806a768d4aec9d65bb2dd3c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/elixir@sha256:98dbd2cf2dcaca36283d1121195a991e6d1b71139be3fb14ed09eec00c81c523
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/elixir@sha256:cc2e3ec423c9cb91d30ce55a3ba4b3ad2d0dcd754466468d33e5fe99e0c69bf1
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/elixir@sha256:4d7970dc0fbd75ad52d6774af6303214f90af6d7eca355665d5fae835798747e
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/elixir@sha256:ff357e2f7e3805772f53962cbad7d61db84e9a38aba74a1f39fc11c9656760af
SPDX SBOMhttps://spdx.dev/Documentdhi.io/elixir@sha256:1eaf05f1d2274c7e3795d00fc5e72b39ac3ec30e5ab660b417090b4873e1e11f