dhi.io/rabbitmq
4-debian-fips, 4-debian13-fips, 4-fips, 4.3-debian-fips, 4.3-debian13-fips, 4.3-fips, 4.3.6-debian-fips, 4.3.6-debian13-fips, 4.3.6-fips
sha256:bf56810b44b9ef324ff39cadbe66c8fc17672507f4c8a6978a7d53b5624c1141
Manifest digest:sha256:ed7709e4a433cf794db4160fe6865a8356d31d6e0174919f6c2c6c9b4b3fdc78
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/rabbitmq:4-debian-fips2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/rabbitmq:4-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/rabbitmq@sha256:f76baaf669590a4b95003e31e47908058b504153a47a9b39ce2351e1eb13e061 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/rabbitmq@sha256:9ef6e2155dd48dfb4dc71dd8a276cccf5d3036f7a721c5cb84741ba5f4904250 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/rabbitmq@sha256:6a19522ec8b1e152a22fb647024caf80158e5399176f4aa5723c07fcec36a109 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/rabbitmq@sha256:a448dd1f2a75221523958cb94019f8a5c2868d13bf9b89dd7a5a56465058f1d9 |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/rabbitmq@sha256:01fc5660b95dc75e25521edff08b461bc3333a85382fc80fdc2f7a99405527d9 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/rabbitmq@sha256:9cbaa3da74483e26549951086b70c0da3516c76c88037f25407a872d9784b60e |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/rabbitmq@sha256:28d8474198c0fd86c669222aaf4131c7a02d8e0f346b03a2ca85cebae9ce095f |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/rabbitmq@sha256:2d147df8a9bf51e1038755e8aa98dd77f5ab01df5964be2edc1d24a4cd42282d |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/rabbitmq@sha256:ef71b10e552f77890fc6a0650f7f8358cfb5fede4a6c55ace502477a342257ee |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/rabbitmq@sha256:3dbf707e2bb7fe429afe48e61e8c11a1f37997ec728e66fc88158f69eeb276a0 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/rabbitmq@sha256:2e49d4495f93f86cb6f623c0e8be8093d9594e272b0b9401c7035c278015afba |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/rabbitmq@sha256:36b55068b5432d8ddbc6965f06e3fb7f928a217a8c3804868ec44feb61b85709 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/rabbitmq@sha256:d12f01382ef8771ce16a42baa3da0996cd9ba0100f4e37037e9b2a80a45d016e |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/rabbitmq@sha256:5a992f82818f120312315120c8b9bbc397cddb5bef8c321797e3eaaa2e45ae4b |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/rabbitmq@sha256:2210c1db7680929437e56d075ca09a72d09534998a5936d87d830a9d511a7f55 |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/rabbitmq@sha256:d2da4fd358366247f254e47efec8864f3d013d658d619ad1c06b228989bd95db |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/rabbitmq@sha256:fb4db160b3dd5312d93b3d1d10420d560a2ecdb0ab7b92770979645b00fbc502 |