Sign inSign up
Gitea

dhi.io/gitea

Gitea 1.x (dev)

CIS
linux/amd64
alpine 3.24
Tags:

1-alpine-dev, 1-alpine3.24-dev, 1.27-alpine-dev, 1.27-alpine3.24-dev, 1.27.3-alpine-dev, 1.27.3-alpine3.24-dev

Index digest:

sha256:f0cc4b229d904d0b2c152067b8aaf838ba3b236a569bbf936ce203361587ff25

Manifest digest:

sha256:cbf68a4f5a2b1525dc1c9c80a4314d21e1bd05d012fb49c73e642326165dd498

Size

88.58 MB

Last pushed

16 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gitea:1-alpine-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gitea:1-alpine-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gitea@sha256:f9a38c7d2128a64ca82cf0f35f7252e92c46b7b232d70db209ea728db8bb4635
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gitea@sha256:9052d7f48bd154a9a55264284d13518ad033a17af3c42d404e5cfbd4482cde2d
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gitea@sha256:e0e403b45661ea26bee9a7b0707ebe70005c959efc0f4048af395f22284e0410
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gitea@sha256:2ca4ae7ffc7bd2c94882de787dceb4692a7850d08323a28cfebaff2785f1e80e
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gitea@sha256:5cdcbf1dc74a0e75bda9855366e12969c7eb769a0b295008d79f92240d4bde99
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gitea@sha256:cf1070e3457be45627bb0e3d3e634e3f31712ff7dfc6017d7a6b9db3af533a03
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gitea@sha256:94af1fc50f46da26cd7b640ed31254fbddc109e61b7816bd6a68f35fd80146d9
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gitea@sha256:5a572c2b9e35fc5e247abcc02bc309b05d96f5d3a8d4c29e44e95152d500fe19
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gitea@sha256:29e4cf98794a627b9dacdd2383747765dc8efbc61505975623dca93099237de8
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gitea@sha256:d623afad18cea4361e5c20ef5b5e78d996af15ff79e9161635219c9fc0a458c5
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gitea@sha256:4bbfb1f9e7a0da90d8fe91476d481d00434ffe4074e292c43aa77be3fb68dcbb
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gitea@sha256:d087f5c2cb8b478e1427249fb4e6ea5e93e6736651f4932a6bd7789ecafcf4a5
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gitea@sha256:dd2a5888afa2754e77caa4df34a9413a68aeb025ff4dc097a427b24099c90453
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gitea@sha256:15c77c8605ff87b5eb3dfcba4a32831b12ea4d3ee8db738b4e4ad1f6376c1eee
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gitea@sha256:69e9f9e39d488f9174cc101a7132287902a2592f82bf4cd861f2bbf37c69883c