Sign inSign up
Elixir

dhi.io/elixir

Elixir 1.20.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.20-debian-fips, 1.20-debian13-fips, 1.20-fips, 1.20.4-debian-fips, 1.20.4-debian13-fips, 1.20.4-fips

Index digest:

sha256:b8e1d9ac56b7a0abc9741995c068eb2c0c6e5efdf9b08c48878f08d2dbd7fc84

Manifest digest:

sha256:2fc72848c28da51bb76ad061b876aa3612de854f951069aea3c3e63382569e63

Size

95.29 MB

Last pushed

4 hours ago

Vulnerabilities

0
1
0
9
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/elixir:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/elixir:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/elixir@sha256:0b8c68835aeed849f7d8309e2ee3b74fe2dd061d67ca3270a31c8e54b2466dc4
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/elixir@sha256:829bfe7610eab2c07aff9bfeba593491db2b626cc664a26c57f7321d0ef66ffb
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/elixir@sha256:869c7d5c27feca4868e1f84d43b546bb14f6785539a2ea919f822d6766267683
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/elixir@sha256:2a53ebaadb63e708ce7e0e7573a5ed7d9c331b68704e69f451c7d0301163c376
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/elixir@sha256:535aff1425712e2b165b695639f0d18a68cb03badbcff031800723f9b65de32c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/elixir@sha256:ef5adbd6263ce62c32ebffcd8773e6ae6753bcca0d0539d808f2dbb435b929a7
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/elixir@sha256:d607cdf683bcfcabf5c6fe2ef6839da276811f9870b36f78eb6d557622e9c931
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/elixir@sha256:63419044bf661621b8f67745c07b6c86db7b9154e27250ebff7b096daf5ef24e
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/elixir@sha256:3e02b50305dbc7c978843d6809e7f60eba8d0d18e10ba87b277f2b53904ea9fa
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/elixir@sha256:fe784432d5f7dfb618db0e59599708a23bee553cb7d8706feeab622b4136e053
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/elixir@sha256:9bdd7c399aabf64784ee25301737cd69c3e7cf43d3e4de8ac1db52d8224d503c
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/elixir@sha256:4463ca0776c00940c3264ac4273adf66a0ddbb06ce8189f8f4b8e291839fa614
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/elixir@sha256:0af8abe1905af0d9cbbf6c6139fbef38e7b07ccbbd2b1975b0ae0188dc0c4732
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/elixir@sha256:a36d35555aab2150f376c0737a16869866ce23ec80657508c7f5a8dc3096a87f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/elixir@sha256:210c42a99c3169d9fe510048bdcbcf71fecb0e24cb4e48ef93f6e9d4318b5ef8
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/elixir@sha256:f7a7edd844acc57afc73cafd6ea1d7e6910ceca38670baf33f3715d8e24e8f8e
SPDX SBOMhttps://spdx.dev/Documentdhi.io/elixir@sha256:21ab95487e8cb6c5115ea4170e1f7fcea234a8c3c6e4b77e15772e7f987e35fa