Sign inSign up
SPIFFE SPIRE Server

dhi.io/spire-server

Spiffe Spire Server 1.13.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.13-debian-fips-dev, 1.13-debian13-fips-dev, 1.13-fips-dev, 1.13.6-debian-fips-dev, 1.13.6-debian13-fips-dev, 1.13.6-fips-dev

Index digest:

sha256:d857c4ad1f4b198c2979098877b6d41fb3d175044aebfe9dcc9c81e00bd204c1

Manifest digest:

sha256:1bc3714299d9cce2d353933b7976672d64015eabc3e7fccf62f8fda4d545deed

Size

89.21 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/spire-server:1.13-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/spire-server:1.13-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/spire-server@sha256:65d9987c1664bfcea926443e9fc17c3c84505725027ad0fb14a77af5b9676129
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/spire-server@sha256:ed84e57db937bdcdbb847e2721fbb55c0fcf50527d9090e767d37852a062722f
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/spire-server@sha256:0bb7c21c27e264129fe83d53fe0b29529e8d74eec49a59d6f286433972c05e11
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/spire-server@sha256:db2ccd4f73ce4c693751880c6211952802a24f290e2c295c1acde2a8c18cba3b
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/spire-server@sha256:ac013d9d91ebc51322de6bfda861df36e162f144b452ac2e8d07693aae9f9edd
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/spire-server@sha256:50d4bd6285bd010ca9cbfadebaa1513fbdb57b3baa092e536482fbf0e0157834
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/spire-server@sha256:63455b90e83398c6d3929ef766b1a4e9c205fed5168cf419ba64753b18673868
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/spire-server@sha256:b577610c2fed94c3dfc015996471ca56ff8f753a5e0d054ba23ac1ad5797aeea
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/spire-server@sha256:13d68b100727c48e97aa60b6676f705436e37136799a6fed24ba0a2a3622fbe9
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/spire-server@sha256:698a01ffc2418ad5428fba205b557715fcedc0fa34d50b4ae5377a93383d2800
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/spire-server@sha256:372393cc37be413419b28423ecb06fa0ca3b2546a90168c67deafab4993cd737
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/spire-server@sha256:3f5cbe99060a89cbd5eb750ec574b144eed45d94bede126c17b09b6fc70643e4
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/spire-server@sha256:ddbd48c302034d6ce1e67e9c49bac123d38f998d98c869f90fb0ab475f792dac
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/spire-server@sha256:46f2468223001a5c760101225e4f42a3d407a343cb8d077e6ccbd84fa79213dc
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/spire-server@sha256:518b632b4cf79d9c2255873f65e9efbec8cfc5b7054da27f59bf10c6e772251f
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/spire-server@sha256:16867b0bcbf59a56e115fbd14685034613d0004aeb78137ba43b4696f6d61c86
SPDX SBOMhttps://spdx.dev/Documentdhi.io/spire-server@sha256:4e07521b0a4304bb95de6755382ccc23d435570adc537a11433031f62b8f4b80