Sign inSign up
Gitea

dhi.io/gitea

Gitea 1.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1-debian-fips, 1-debian13-fips, 1-fips, 1.27-debian-fips, 1.27-debian13-fips, 1.27-fips, 1.27.3-debian-fips, 1.27.3-debian13-fips, 1.27.3-fips

Index digest:

sha256:1ee88d3c432b4424efb248a020496c69f6926e0f1ba49e638ef8b66733a547ff

Manifest digest:

sha256:375c25689e464be90624b30b51c8f248afafcb102e46e18630fa01c23fe9f7ef

Size

84.86 MB

Last pushed

19 hours ago

Vulnerabilities

0
0
0
11
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/gitea:1-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/gitea:1-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/gitea@sha256:3e00c26982112045d0a5dee8adefbfcc477108a2c0a2d9c999fbc118c639e19a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/gitea@sha256:3a2568bee7a1bf20aa6eb371af5a4e99e5bbfe2ec73c0885e40b054640a9a6e9
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/gitea@sha256:fe270ccef44b27d918f3d58b9cf86e1a5b8eb2b8d66ddd83e8104d1d3e2c90cd
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/gitea@sha256:8c54682885460989f6205a836ae32ab204e70e59b950f078cbccbd4f5f861b2c
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/gitea@sha256:7f11cb35525f724bfb476d746850553ff57f025121788eaa380518e394079695
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/gitea@sha256:a857f700417bf74646559c623fcaafa1636d7b876dfc62b8771623747de3853d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/gitea@sha256:119b4e540e9fb106c9fafd67163a76fe38b8120fb7bf2ad1e7dbb53e9a83ee1c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/gitea@sha256:d0a96f57e6e3ac2de4bf1c6260b36a6eccc663a8b12f65d495db7f6d4dd709b0
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/gitea@sha256:97f75f00bcc2116b3f4a8f598dabf4127da9eea1d99257347113fdcb01fbed89
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/gitea@sha256:de6821b6e61339522b6c9df25eca765dd98e9eac1d4f576d441ac0343e425b0d
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/gitea@sha256:2b591d864eb36ff89f716c4239a99605fcf72965b52e47c57855eadfa818def6
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/gitea@sha256:8f562b82cf3e0d3e84a2b2af7e0d752a8b292b2bc9a6453955cb1838adb27454
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/gitea@sha256:077be73eed00a2799d1398cc230a95cf7dad1e1f6d076a8ec13ce136bc6d1da0
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/gitea@sha256:713398144f1d493e0e7ffd52e53520d46f4b88b672b454ca08b53205170f2538
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/gitea@sha256:b05250d25f92a3f65069ca045d0037a8e8b049dc5fcf67cb5392c05b48e21282
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/gitea@sha256:7a130aa7643bd60d4c55b39c152db12b39e69ae574342dce4b324dddd89902bc
SPDX SBOMhttps://spdx.dev/Documentdhi.io/gitea@sha256:055ccc27e6c00c3f8b66b6273f5e3fb3815ec1658cc262dad8d2bc0efaa6d627