Sign inSign up
SPIFFE SPIRE Server

dhi.io/spire-server

Spiffe Spire Server 1.13.x

CIS
linux/amd64
debian 13
Tags:

1.13, 1.13-debian, 1.13-debian13, 1.13.6, 1.13.6-debian, 1.13.6-debian13

Index digest:

sha256:fdd747748f9bf1316dc411b100caf333b8c26f9f08d43cad7a45444267e45f6a

Manifest digest:

sha256:846968804fc4e668fb8535aada36a68c4ab6abb244f293e41b2ea273f25d78d8

Size

38.56 MB

Last pushed

7 days ago

Vulnerabilities

0
1
0
0
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/spire-server:1.13

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/spire-server:1.13 --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/spire-server@sha256:25df84be3b42067f0ea5e752d6f4097046c8038119c8e9f1ff609d4ce122629a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/spire-server@sha256:659b2861b38dec42eeb4796bf8bdbe1a0687e95c231a98b02bf67a1e88312ba4
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/spire-server@sha256:20b94522e8c0b92c158e083923c5656bbe372f3d905f88bb97606b1c69745d6c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/spire-server@sha256:6c080523621964ac960b9c718b9d43e138366887912c5a84d5a722b607496303
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/spire-server@sha256:40cd86f9b55682c5cfb8f26c49f9e1d5032afee7793e5cab22f483a57df2cd68
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/spire-server@sha256:5886bcbfeba70e22d6c9e2115977548bf5a8f60f193fa706092d4b15e502be30
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/spire-server@sha256:d42d2e3bd06b31e648f2f15c31486dad3ace54e728dfac85dab01f556a4ec669
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/spire-server@sha256:4af196d1fbbb0c1c49c4905a0e8dc791c0fccaf37f59d1f1343053a983808fba
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/spire-server@sha256:78065104d3d3f1b58d6759772917c8049814ec0aab8955e14e75788d21729d33
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/spire-server@sha256:ebf9837483b962615b4e9e2086b01b66b51cd6883a36190a2e57d08c8e76eb18
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/spire-server@sha256:127c15b0479a21e2036bb435575f80d5b52f008d862f4b6498f01063ba39f903
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/spire-server@sha256:39dc3cc748d25988d0f7f653f5d98f153a3d67e0b820de3d3ebda6057330bd3d
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/spire-server@sha256:9a6eb3242d67605e850a103f63d3cd5b38fdb47a285c560565dd4cad0f1e58ad
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/spire-server@sha256:bcf5f47c79953ff73dc890b6233abe073e27e1f00a8ee203188de237dd44f227
SPDX SBOMhttps://spdx.dev/Documentdhi.io/spire-server@sha256:3e391623d2405b67ffa458bbeb171422db7856fcd7129490e533cfcced5b0530