Sign inSign up
SPIFFE SPIRE Server

dhi.io/spire-server

Spiffe Spire Server 1.14.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.14-debian-dev, 1.14-debian13-dev, 1.14-dev, 1.14.7-debian-dev, 1.14.7-debian13-dev, 1.14.7-dev

Index digest:

sha256:ad48986a755747cf27033a1e0cb3045dd13740cf52b829b8f539a3afc0843de8

Manifest digest:

sha256:8e00470de039118b856ccb8399d613a691b5424452fdcdf637674069c0fdcea5

Size

87.89 MB

Last pushed

11 hours ago

Vulnerabilities

2
8
0
1
3

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/spire-server:1.14-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/spire-server:1.14-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/spire-server@sha256:66dcc2352bfc3eb04826098c6496a99a55a413358517961057bda0406f980492
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/spire-server@sha256:a73bfcdf7353a5c29618a885004045b16f430c84747aabeafcf88e3c1bd9e1a5
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/spire-server@sha256:e013a1dcb2241ff01b1d0355a672c972429d26e28eca843ecda20b16f6e56beb
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/spire-server@sha256:2b4777b238e2d62e14ffeae0d63c16c85be3bfa4f562604c31574c02d491b82d
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/spire-server@sha256:6ccef7377aaab699d6d667bb7c056567a8f57a5d19872db39787b064f8d4cfc6
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/spire-server@sha256:b865a1721a2659d94dfef043e8ee884dd4deaa0871f561e0b22b21f0f2b22101
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/spire-server@sha256:553f5ed69edddf539fbf8ec82c3e9099f9a5aa30fe7dc10c4bc5c936b0f01b73
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/spire-server@sha256:7bd7e202e367cc54ae6047149034c33735f1adf42f0ea4482f87efc8ff7c64f8
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/spire-server@sha256:8666995bdcc74c5e495b0231568c51ee519449331470c6e6fbb04de92af0c23e
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/spire-server@sha256:96d36727f736ff63a09041cfd5421a0b75aa23f6d8d0992a2f6eb83c724ff472
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/spire-server@sha256:93fc61f2ea6c2a20523936d568eda87ec5394e7400fb86dd992d98283ec60b5b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/spire-server@sha256:959ae505d00f3add30f24a1a91b11a709487c1a159914b13b9039aee6a5f09c3
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/spire-server@sha256:c0b8474a4df4d94e4b22f241065d4dc5fbe2676b07499610b070e9ad8bbbc240
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/spire-server@sha256:e63df4250436022027fef1cb2936898d7e3762ccbd7d76923696d67f07ffdf32
SPDX SBOMhttps://spdx.dev/Documentdhi.io/spire-server@sha256:4aa67586ad794bfe078ed4eb4c850dedb56b247b4448b25885064be125cc676f