Sign inSign up
GitLab Pages

dhi.io/gitlab-pages

GitLab Pages 19.x (dev)

CIS
linux/amd64
debian 13
Tags:

19-debian-dev, 19-debian13-dev, 19-dev, 19.4-debian-dev, 19.4-debian13-dev, 19.4-dev, 19.4.1-debian-dev, 19.4.1-debian13-dev, 19.4.1-dev

Index digest:

sha256:6389071f051f0389a7894ddf7bc8c1c7a293d1268f3022f4e9e29b38dec9c1fe

Manifest digest:

sha256:d40ac27fa8b1ef551a9a9b461b50ef3a85418e012a130b6d352bf1e942f93785

Size

35.29 MB

Last pushed

19 hours ago

Vulnerabilities

0
1
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gitlab-pages:19-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gitlab-pages:19-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gitlab-pages@sha256:3808282da89605b1b9aa374cd8f1b820a46dc4f5321e80c36f8b3aabdd74ad2f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gitlab-pages@sha256:6ed0503b1f899dbb8babe37d6389db4bdd8ce984e8fb3c8b6148a89a296d524d
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gitlab-pages@sha256:4c3a5200d4920282dc20352d857181806b92723ce768e15a97c3b76a8ce7003c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gitlab-pages@sha256:5f45362b61dfb94ef0c20e67799985808644e725e3dc9665db1a9ef18ccb6e00
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gitlab-pages@sha256:49d9e0685e5029472daf7c952d1ef580a56a918c384c19242bda66dbe7d3a134
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gitlab-pages@sha256:a0e93c9503f251a8ed9038c6486753c6295ef861358833671de5eb32aca70a94
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gitlab-pages@sha256:bfea2bc493033de4eb5d01ca4cfe244494a50d6d85595d9bdd4e5b94fef0adb2
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gitlab-pages@sha256:3fc39a5ee0e7ae65358bb957beed675b08b63e4861fb2011e48442dec95f8110
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gitlab-pages@sha256:9eeb3bc19e03933f74823a08279bfae855b8d97f0d38e30bb19ffc86e51220a6
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gitlab-pages@sha256:844a19754dac875be196c8495833617550e3914df75c36695635f82fec8d52db
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gitlab-pages@sha256:12998f78cc8f4f0decfbc6218025c93b09e8299a1df8e008861cfe3caefc7445
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gitlab-pages@sha256:83475ccbd5b8fa06c04d88ae9d96a39e2e0b6ea53707b8ae5a5c9da83788faca
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gitlab-pages@sha256:b1eeff56f5edde8f6ecab148368e3bcf3946eab739e449b297f463a4237af905
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gitlab-pages@sha256:e97931b437ca751b897fcf5d2cea13af04f362ce33c89c69ae98d18dbdb35af3
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gitlab-pages@sha256:ed548ab126512f9c1dd67870a8e5226d40baa16fc30406608e5197a81cc7a032