Sign inSign up
GitLab Pages

dhi.io/gitlab-pages

GitLab Pages 19.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

19-debian-fips, 19-debian13-fips, 19-fips, 19.4-debian-fips, 19.4-debian13-fips, 19.4-fips, 19.4.1-debian-fips, 19.4.1-debian13-fips, 19.4.1-fips

Index digest:

sha256:ff88dd8d5285f6ea975c2ca5ecc9f03101a87a906aa5812a2f4473e422d76964

Manifest digest:

sha256:85136aaf3bfb4632f156a91784e422baa275fad97307a4c2875b07386e84fee0

Size

20.15 MB

Last pushed

11 hours ago

Vulnerabilities

0
1
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gitlab-pages:19-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gitlab-pages:19-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gitlab-pages@sha256:eb67bbb257c273ec5772e7433c16583b8436a59cdb6c8e34dd8c61f2fbe899db
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gitlab-pages@sha256:9d296da72360b2286f6d963dc50d138ba1142b6b061f96b1428cd59ad7c081d2
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/gitlab-pages@sha256:c83fd31539777234d23a3a2f43c5a84ecfb572d23ef303d9d21be412a87890ad
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gitlab-pages@sha256:1578fc6b502a874a91bdd7303fc111d8cbb7c7b483fc3c394a9c037b52686e8a
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/gitlab-pages@sha256:deae9d1066727d76e4b908fb89c0e1394f07d6904d76e5cb416d159f04524577
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gitlab-pages@sha256:98885a271d44f5ae30fb5e05704a8b8d541ddc274afde3f8a3a2443c9fd1cb34
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gitlab-pages@sha256:404d4c5b5d05aa26f64900d70066c1595331e63d0806c5f2b4dd74d854ea5cb1
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gitlab-pages@sha256:91eb0cc1dc1e7a41bb36d3ff24887957eaa1d61833397f46077b0ae8ca5978c0
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gitlab-pages@sha256:19fab05c687499cb24155a8ba81fb945554e5be0cf1b10673803061e9ef56890
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gitlab-pages@sha256:57b6fdfa5c3db579b21ea71f028ddf1b6de8062558a1d6213573377444bfd8f9
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gitlab-pages@sha256:62120ab25df989cd35d66ae43aaeea51b3c126cff9429fbeebae5c87d2102749
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gitlab-pages@sha256:a23acec4e85e0c3c2928fb506a785af1ee8d6c095eab14c106744f66ab2e818f
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gitlab-pages@sha256:fe4c64475eaf067d2ed2437b0caf8e5dfe5d138f1dee940f27422236d9573240
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gitlab-pages@sha256:10a3600f963b819973c3dfd9f97fba50dccef4c40aed3c95b71529b7b9008479
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gitlab-pages@sha256:9934cbd08ddabf2b1e1d57fd42471fa9f8a598bd93ade027a4e6c891da3beb51
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gitlab-pages@sha256:8c1452d29397defd5c406603fb745365cb676bf2a8fbc7f9fd6526b6de51c8a8
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gitlab-pages@sha256:82343a868218f4769c83e2d869a81a3743a803762183ef40fdc5bc9f24e566fc