Sign inSign up
GitLab Pages

dhi.io/gitlab-pages

GitLab Pages 19.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

19-debian-fips-dev, 19-debian13-fips-dev, 19-fips-dev, 19.4-debian-fips-dev, 19.4-debian13-fips-dev, 19.4-fips-dev, 19.4.1-debian-fips-dev, 19.4.1-debian13-fips-dev, 19.4.1-fips-dev

Index digest:

sha256:737658ae84c519f42fc562c9082e1aebb53d0f325e076fb7c288788bc33cd99a

Manifest digest:

sha256:045e2cda6048c5c146285fb29ee1352efaedf062c188d116d1316ede8907bacb

Size

36.06 MB

Last pushed

16 hours ago

Vulnerabilities

0
1
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gitlab-pages:19-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gitlab-pages:19-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gitlab-pages@sha256:d4dd4c874da848714399e9945db51b3e7edee8bb15fec674ae3c37d3b4c56ecb
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gitlab-pages@sha256:430086189c684b05ec9deb678dd72529852324cfb2e6e7c96e4a60ff9cccc60b
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/gitlab-pages@sha256:4a5672464371aba8222313e401ce29870f48f0ff0345a0da1ad49fa5b6c7fcab
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gitlab-pages@sha256:8d8e7241efd9eab8c088ef0331a2f8d8dfc06217d32d7c56e34c818d19c199c3
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/gitlab-pages@sha256:2945d6c89287bcac4f726de1f44f2f654f2ae5552538ebeb3cc48a4e81ee99ac
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gitlab-pages@sha256:46bd230c7d1559cda514c24d75393cbc6cd8df75b61da8794c85c7cefdc91fbc
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gitlab-pages@sha256:8117c9d47311464397bd4c6ef31d58e792ff683f213fa628cb78ba5e82d768a7
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gitlab-pages@sha256:5e7ee753e8070404da642fdf1757f205944adf582c84c2362055540d3fab779d
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gitlab-pages@sha256:a230f8b5694ecfd45e25a5a971eaca50c1a3ab3752360a8671abc20b4fff685b
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gitlab-pages@sha256:516fec94035e2deb91af91b4ba796dcc7ed2192a9aa3d58a93ec3c2c82ee81e3
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gitlab-pages@sha256:efef8eb0d612d249e3d7f1f6b151e076a09d2eccb7a4b4f8bac60375f0e1a4f1
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gitlab-pages@sha256:9a4d35d44885523391a4a2e8ef76067feee35c1f55f8aafdcd75afd79b59bc98
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gitlab-pages@sha256:005f51116e22012517215e3e4acb7113d9b94010fef893d03c1cadf29d58d27e
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gitlab-pages@sha256:842759b0be08ee58340f89db9bde7f82ff9d75f216ee750bbf904d1461005c04
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gitlab-pages@sha256:6f1fe9d6bdffd71f53a7100ee8b03514001b7c3cd91fd27dde77276b12c15225
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gitlab-pages@sha256:5c686993ffbff44608c7a16b65819c0439021a0b19f5635b327caa098817668d
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gitlab-pages@sha256:76e5c5f50b6cd5fea7faa5a63bd36302bb1c044acf815467aaae1daddb43c2af