Sign inSign up
GitLab Pages

dhi.io/gitlab-pages

GitLab Pages 19.x

CIS
linux/amd64
debian 13
Tags:

19, 19-debian, 19-debian13, 19.4, 19.4-debian, 19.4-debian13, 19.4.1, 19.4.1-debian, 19.4.1-debian13

Index digest:

sha256:1192f45fcaf37601bab70e7b7b05f6f31965405a943c83f55b686b59b9b46bd3

Manifest digest:

sha256:1c229d39d02b901762646e3e0c6788d5e4ae0f947ccc7b123a272ef4e447812a

Size

11.96 MB

Last pushed

23 hours ago

Vulnerabilities

0
0
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gitlab-pages:19

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gitlab-pages:19 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gitlab-pages@sha256:bf72d8736a5d094384336a53ed25ed78360c046802b32166516c1a8a8401b71e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gitlab-pages@sha256:a0c3ebd70ba4e0d526022d392de395073e15871db1b116a6d387c547ddb4a9f0
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gitlab-pages@sha256:282fe488e5c00b9aada3e68d95b966a7422cd7463e5e5babaefef51e981c60f9
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gitlab-pages@sha256:d39692a99b642f1e64e61e3b6104ec5f1dfe40290d10604895af2f4de0fe68d7
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gitlab-pages@sha256:3172e799d2588e6dc7433cdaa186fe52b027327f628ad28fa84c3e1334bd766b
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gitlab-pages@sha256:4e6b1b6f6344314b617652ed1cff4d175645849d053bf4868c4dc141bfead899
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gitlab-pages@sha256:0f5e72cdd9b45ae7f17a41515315c8a1c7369a45051314585b644e0ab780f8ae
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gitlab-pages@sha256:8ce50ba2efd522bd3d714b589930a0f842e7e9b0054427adb00001c165632270
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gitlab-pages@sha256:7f19d8ca4b7f8e776daabb3374084357f2f11240c89d4abb042c989d37ee7534
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gitlab-pages@sha256:f3ecfffe6196eb21d7ff0f57f8e082c7fd680e56c145ea9a4eec5abfa83b02c7
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gitlab-pages@sha256:0570dad6640e3b082b3c8a47964f73b796ae58937f5575075e860b99f93b416f
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gitlab-pages@sha256:59ae9244fae8293dc1f3411c5be50e1e57ed9f112f69e9ef493d6a5a8c5ffafd
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gitlab-pages@sha256:0fb8525a56777a26466f9e1f054bc5af0020b5503e45cf2cf2eeabf43a126cfb
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gitlab-pages@sha256:ce691bc3a01353067d7ade583e8363c6b45d9dff8617ee3237a7f9a6b0e51b7c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gitlab-pages@sha256:4a20b6d0ec40f82775da05d9b3579a1a115e8e1dcd9690e456f2b7e381de6bc3