Sign inSign up
Gitea

dhi.io/gitea

Gitea 1.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips-dev, 1-debian13-fips-dev, 1-fips-dev, 1.27-debian-fips-dev, 1.27-debian13-fips-dev, 1.27-fips-dev, 1.27.3-debian-fips-dev, 1.27.3-debian13-fips-dev, 1.27.3-fips-dev

Index digest:

sha256:c4c8e30853e7ed40c39d6d2ac3cc27be5f7f5094267cfd639146e32344fbd3d2

Manifest digest:

sha256:0eb34e162c05e7d07f1225a86b901a36a7049b73a49d0cc69f680b7e114a6036

Size

120.04 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
12
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gitea:1-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gitea:1-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gitea@sha256:e23860fcf1c38d73db5b1bf483e0e3f317cfd0a292f81579aa6ae0c004ccaff4
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gitea@sha256:4944515dea67c327e85d0b281c21a69e96ea5bc1d8e0ce263bef517f91242921
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/gitea@sha256:ed811b1baff4e59b4e3a0dea309cf46f7d4e9d10d79142e571ed1e45dda946a1
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gitea@sha256:af9a47e40324ca55718a64b5615f302fc394d322ca959e1ee58bcbd03db4669d
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/gitea@sha256:14c37b0c04538337ee9c5357540e29f45daa5e4447e792798e628e96049be052
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gitea@sha256:aa6704f6ee7316f68327cc7cf8c6b864b514e5d8e5d8ace0776fc0446d337d93
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gitea@sha256:1cf1fbf7d5d7caa11aede8966b0c84e0e5449e22de9fcaae696062353497b61f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gitea@sha256:aa940d8def74d3a08a0909f33a0398dac48156f61feec5bd2832d5f451204b44
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gitea@sha256:6ddc0ac35a6d1c3aefff73e29458377c19dbbe9a4948229f007eae762e996406
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gitea@sha256:ff1f87cb31872f1995453f5d5ee395e0b95967d9243a9ddcd41b329a77040864
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gitea@sha256:37f1ff34692e25cdbce3b5552a1a31c89b018b9282ea0ef6a73420b7da094dab
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gitea@sha256:0ec7935ee78ba9ce694c86d4170bf8eb775491e9dd0138a943b2b27ecbbe020b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gitea@sha256:8582857af1f64ead57837df9dcdf041df79381fbf22325c4ec88c9f514986a13
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gitea@sha256:4a989d46a9979df952b892f81b07936737a5974e86487cf33a400166eec1d0a2
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gitea@sha256:4f7b51a645e512d66c291f912ba34a4f941d8132e2ddab0611aac7881f89077a
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gitea@sha256:f5c8d75c1ef967cba6a808e5890f25cfc0f99f807e7cddb0d264a784a0693881
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gitea@sha256:529d1cf27dd7dbd3e4d7f01a024ea19bdcebcba78bf00a82ab58b6d02215849c