Sign inSign up
Gitea

dhi.io/gitea

Gitea 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
alpine 3.24
Tags:

1-alpine-fips-dev, 1-alpine3.24-fips-dev, 1.27-alpine-fips-dev, 1.27-alpine3.24-fips-dev, 1.27.3-alpine-fips-dev, 1.27.3-alpine3.24-fips-dev

Index digest:

sha256:0169265d0b86fff57d0bd6ea17537c36f6f461c58dff1e5a3921fd99d91c101e

Manifest digest:

sha256:bdcd4e39323192055e91a486631e7c09d361b87c133f026db6100e4fe62e0a3c

Size

89.82 MB

Last pushed

7 hours ago

Vulnerabilities

0
0
1
0
13

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gitea:1-alpine-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gitea:1-alpine-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gitea@sha256:8e268831e13ae268d96ce289fa3b19e248c2bbe0e1d3dc43a4fdc33b7992b6a0
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gitea@sha256:768ffa4d7fbe5f3136b55774bea4f7fbfca9192a949ea4d966c722356f3a1aca
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/gitea@sha256:68fa9fe40eb850450720807103376dfefa4848971c08a86bd20304dc940a1140
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gitea@sha256:15f616ca40ffc44200207d580d006daff99eaa9d47c168c385f62b7303fb79a8
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/gitea@sha256:f139ae317202cf7d60e374dd62696837a8b5813456f8891d1ff1f10c449bce90
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gitea@sha256:b51a6b265a1a1472ede6365928056143a54e897359d5289a2509efc8acd4512b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gitea@sha256:888b16c45f99f3c56e7764145cdbc7c70a3c00ac1f78a2129624321b8b547238
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gitea@sha256:83561d09f9c8f5c0afbff0420dd0aeb21254784040434a34e34705a059ee7fcc
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gitea@sha256:75d16df2b9db1c55b962118b9b4df614d93b44d9844ceea7410c8dbf7ba9f158
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gitea@sha256:844406c01cf2a17521e43dbfef1962e9363557c299bf9900b4dfee6b34290e8f
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gitea@sha256:e6d9a35d47c6b8e50fc555c41e3321d8a90ba1da08dd66e97552b3588c367331
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gitea@sha256:bb0fff2f8848b26636b16a8c93b829324744d85fab4340fa68d8c78ba92872e0
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gitea@sha256:329a7381ebc92f8fa675eebd9c92c800de521482110a929194aabc26faf04d08
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gitea@sha256:3db6de5294db4c7d015aa7b097728932d487f1e8c398bbe8436d4fe77911c934
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gitea@sha256:78934fa43f2ff8d4619a3528685db9934d24fcbd6c3c75b8b8ea63e30d3e4732
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gitea@sha256:9109145a1d052afc091d9a315636642e7947a6d3e978c09618430b4e1bf3898a
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gitea@sha256:153d6a344ad296489149ef85cb4997adc011ec5cb6022e1cc2f273106afa6051