dhi.io/spire-server
1.13-debian-fips-dev, 1.13-debian13-fips-dev, 1.13-fips-dev, 1.13.6-debian-fips-dev, 1.13.6-debian13-fips-dev, 1.13.6-fips-dev
sha256:d857c4ad1f4b198c2979098877b6d41fb3d175044aebfe9dcc9c81e00bd204c1
Manifest digest:sha256:1bc3714299d9cce2d353933b7976672d64015eabc3e7fccf62f8fda4d545deed
Size
89.21 MB
Last pushed
1 day ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/spire-server:1.13-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/spire-server:1.13-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/spire-server@sha256:65d9987c1664bfcea926443e9fc17c3c84505725027ad0fb14a77af5b9676129 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/spire-server@sha256:ed84e57db937bdcdbb847e2721fbb55c0fcf50527d9090e767d37852a062722f |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/spire-server@sha256:0bb7c21c27e264129fe83d53fe0b29529e8d74eec49a59d6f286433972c05e11 |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/spire-server@sha256:db2ccd4f73ce4c693751880c6211952802a24f290e2c295c1acde2a8c18cba3b |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/spire-server@sha256:ac013d9d91ebc51322de6bfda861df36e162f144b452ac2e8d07693aae9f9edd |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/spire-server@sha256:50d4bd6285bd010ca9cbfadebaa1513fbdb57b3baa092e536482fbf0e0157834 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/spire-server@sha256:63455b90e83398c6d3929ef766b1a4e9c205fed5168cf419ba64753b18673868 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/spire-server@sha256:b577610c2fed94c3dfc015996471ca56ff8f753a5e0d054ba23ac1ad5797aeea |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/spire-server@sha256:13d68b100727c48e97aa60b6676f705436e37136799a6fed24ba0a2a3622fbe9 |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/spire-server@sha256:698a01ffc2418ad5428fba205b557715fcedc0fa34d50b4ae5377a93383d2800 |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/spire-server@sha256:372393cc37be413419b28423ecb06fa0ca3b2546a90168c67deafab4993cd737 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/spire-server@sha256:3f5cbe99060a89cbd5eb750ec574b144eed45d94bede126c17b09b6fc70643e4 |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/spire-server@sha256:ddbd48c302034d6ce1e67e9c49bac123d38f998d98c869f90fb0ab475f792dac |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/spire-server@sha256:46f2468223001a5c760101225e4f42a3d407a343cb8d077e6ccbd84fa79213dc |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/spire-server@sha256:518b632b4cf79d9c2255873f65e9efbec8cfc5b7054da27f59bf10c6e772251f |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/spire-server@sha256:16867b0bcbf59a56e115fbd14685034613d0004aeb78137ba43b4696f6d61c86 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/spire-server@sha256:4e07521b0a4304bb95de6755382ccc23d435570adc537a11433031f62b8f4b80 |