Sign inSign up
NATS

dhi.io/nats

NATS 2.14.x (dev)

CIS
linux/amd64
debian 13
Tags:

2-debian-dev, 2-debian13-dev, 2-dev, 2.14-debian-dev, 2.14-debian13-dev, 2.14-dev, 2.14.7-debian-dev, 2.14.7-debian13-dev, 2.14.7-dev

Index digest:

sha256:c1daec9dbbcfe699025da97f4353c1f410683174704caec655ff748e1c7bacab

Manifest digest:

sha256:c5f3793df85d10c58a26c7cf9d00d6c2ad48a53632d2a97bd25be31f20764fa5

Size

34.29 MB

Last pushed

15 hours ago

Vulnerabilities

0
0
0
1
1

Support

Ends Sep 2026

Request ELS

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/nats:2-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/nats:2-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/nats@sha256:1c5d0f14a47ef989fe6a551f6009417efaeeec32b3faf43acdc0e38963b62d67
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/nats@sha256:7798c1b83541ffab064323abeacd2401ab4b9133bc229b3328a22405a900138a
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/nats@sha256:5f925368eb3660c20f17299f0567ed180a967627462e2b2a2e78020f308e6c2f
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/nats@sha256:fbc09074c29fcff87264d7881fc213e8f2f8b15fdd71765df12a9f0171fa1be7
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/nats@sha256:3c1d63aa42c0ff995c9c51c0d1bd94e2cc12b71cbeb2facd1006d0d8263b9e94
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/nats@sha256:407474b132e25bdcf00ecee2b09099a4c2483b82414dc2909f725a9327a2af00
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/nats@sha256:17c4f68d46b926e5ec0a3008b4b6cebc3379c6ed0ff16b9d675d66c098e1454a
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/nats@sha256:e2dfc194a52ba1746b6b9cf9702f3c3284bb4f7f9a249bdc2823a4634d50992a
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/nats@sha256:fcc86d80f0bc68d29715f3e2ea5c284e3991c07ffa01fa52bc6032eda1bff47d
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/nats@sha256:bfb9f082de799c134c9d06157d8c5c28f785785401d29152269057ff8f31db0d
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/nats@sha256:2b715cbbde34dcfd2e4cd40fa7b0879bd2346d2d5fcc826fc88ebdf871a2bf48
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/nats@sha256:144d560e18bb92ced7d73cca0c039d44fdcd0248e7832d7c100a2af0c433044d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/nats@sha256:b4a2412db092a4d50d987d94682fca810ad794564404a812b5913949f6d7a6a8
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/nats@sha256:3b38977c981cb4720185d8259173f0c6721a50ffe4b1cbe20e5ea59991c5f9ef
SPDX SBOMhttps://spdx.dev/Documentdhi.io/nats@sha256:879cc551d6189593c960d61e5f9da5a751e129459534a04b3bfb89f8eb8df015