Sign inSign up
GitLab Pages

dhi.io/gitlab-pages

GitLab Pages 19.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

19-debian-fips, 19-debian13-fips, 19-fips, 19.4-debian-fips, 19.4-debian13-fips, 19.4-fips, 19.4.1-debian-fips, 19.4.1-debian13-fips, 19.4.1-fips

Index digest:

sha256:d3d7e3fba2f7e6882c1186cc329e9569821a7fd0347a75dcef00791e2b707610

Manifest digest:

sha256:400963624f03665baab88141f4561bda22355329f15dd14920d9bdb68a72c4fe

Size

20.15 MB

Last pushed

15 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gitlab-pages:19-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gitlab-pages:19-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gitlab-pages@sha256:9fec37a1afe51c536eebf530503609b891f9492a8180d75d53382485f53b2e7f
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gitlab-pages@sha256:d50fa063870b230574472988ec05ca33bddecb90b266cd6aaff1f53bc6915181
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/gitlab-pages@sha256:b2b5ef5fe898cfc8712cffd2bc13d1877ba34c596041ced67043d93c7a5d9256
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gitlab-pages@sha256:2a0da70f848ab5e827d5ebab369192fe7bc59a203996605442cd46f66b62c65c
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/gitlab-pages@sha256:9cd22a4665ea49fe7a6b3d867623ec8db70145cfdd73da801011827310a02420
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gitlab-pages@sha256:3064c985ec730919d6227b42625cc6e8cc0fd7e151fd236fb7ad6257d89b0ae1
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gitlab-pages@sha256:aa83e7790c96f1adea41097d2444d260d869f558d23267cad3229f037bb6de3b
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gitlab-pages@sha256:3deaaa5db31c80e1a1086e6615b2f2d9240073e0139c54f53f816f0b0867843a
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gitlab-pages@sha256:bdd108f73c2efb9fdc1978a2fd9d487b61ab683af81a69dbb699de8edb718d42
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gitlab-pages@sha256:e7ad22ce445275c67de44f39cb7b908c8a7dcfbb925d83a0d426bb7dfd69780c
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gitlab-pages@sha256:ad283eae2ab40887b595c7d0d941537968ac2d989a65552857597b0e2bd10996
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gitlab-pages@sha256:c2d58add652c3eda3b34055ffc0fac82b8e107d6eeccb5fd0b4dc2a67c33e2ce
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gitlab-pages@sha256:572edc37c1534abf002b7f3f80116b629148d0868da9bc5709366e77f6e85fc6
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gitlab-pages@sha256:507ff651ff7fffdab83faac3395e84154aa95891ce3a2307dda3db12f3acb0c5
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gitlab-pages@sha256:a9280f641c4f15f08bc2b85b7f0e031d7148d8c7cc6033bd52355503c127c84d
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gitlab-pages@sha256:9fb8a5eb74726c48600d213df6f5b0a52f2ef6c3596f71c1c97073bac36e033b
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gitlab-pages@sha256:9109f8bb7baa0233b8b0a518d85d20c94b242d7136d3741060cee907b37f15e0