Sign inSign up
Gitea

dhi.io/gitea

Gitea 1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.27-debian-fips, 1.27-debian13-fips, 1.27-fips, 1.27.3-debian-fips, 1.27.3-debian13-fips, 1.27.3-fips

Index digest:

sha256:700de3cd88a8418ec00a6676322fa05807b75158035906b94d0bec1c10e66ce7

Manifest digest:

sha256:8a852a3411c8cecf6f8ce63f0741aeac4f769bba6f183a96f7d7661a53a5c868

Size

85.05 MB

Last pushed

2 days ago

Vulnerabilities

4
12
0
12
4

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gitea:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gitea:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gitea@sha256:2221be8bf1edfe9737f8811807c0a990130d913984fdf83b161ec40141d5fc50
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gitea@sha256:fb6c08a6e6c33b140a580353378811b633e42c2b171288c73e006e4c27095cc9
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/gitea@sha256:47d2841b5b7ba2b2cb8e0b9a841ef2016fe509f1ed5a6e4d2a9a3b177c2dcb52
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gitea@sha256:89c429fb455322a98cbc36c7ebf6f66841a2eda632e1676d339a916c918d47ac
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/gitea@sha256:366476c4d5c3721aa3ea5e9e80081303aa63901e1662de648a5f80bd7bd2dce9
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gitea@sha256:4d7211f0ad3a803e75df5f6138af705b52154d5603e4daf1f6567fd8a94f1897
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gitea@sha256:aa33ee7f15cae67192f8f53be05914a9c769b02c53d168164ad63702fc43d18f
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gitea@sha256:192ca77d805839235f7adc8c1b6f6933355c12a71e611fa489ba1b2f8bf950c0
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gitea@sha256:9b0777fa4a0f9b68e3959213503b9837b332f8071d73bfdfdeeaf65f7afc02ce
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gitea@sha256:2e48521cf634e7827c11293e1f31a944b36c5c73eaa10da659c509a388b6300d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gitea@sha256:438a5f7e1950821bfc73c0b3af531ae10fb542a12ccb49822641dc81d9f0613e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gitea@sha256:01ae4b680719f708daa45cc76bbf01247d64a6afdbde9e18695d865defa51c22
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gitea@sha256:9fa7bbcac949b18ed0297c971d091775f4652270576b401e72eda9f0b3c4d67b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gitea@sha256:11043e742023f0e1c5d9e170f4930385baf3488393859a1d338c732a34853392
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gitea@sha256:f665ad1aeff5db710d73068edbaa4b5c2a293b57b77141fe9ff2b5c181c6d374
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gitea@sha256:bc4be06aba6eb8475ffad6c1084c2f16ebe72582bbb0b8c4fb1ed0d974dc73b3
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gitea@sha256:1c5d6c040e23c89b81dbcf92b9db3daeb81a1e965f1d5c7694af67b91149e8fc