Sign inSign up
SPIFFE SPIRE Server

dhi.io/spire-server

Spiffe Spire Server 1.14.x (dev)

CIS
linux/amd64
debian 13
Tags:

1.14-debian-dev, 1.14-debian13-dev, 1.14-dev, 1.14.7-debian-dev, 1.14.7-debian13-dev, 1.14.7-dev

Index digest:

sha256:e5bed3bbe31db575e73c410d50ece18410ada8555c6f538f8c560a207ea2b4a4

Manifest digest:

sha256:c727cec53babffee1fca441955fb2010d65bd19ce9f5f4a3d0f0c2243f646aab

Size

87.93 MB

Last pushed

17 hours ago

Vulnerabilities

0
1
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/spire-server:1.14-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/spire-server:1.14-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/spire-server@sha256:02721be54e7fedeeb52f7c3dd6b72524d2ccf9c861014f73544368a69257beb7
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/spire-server@sha256:ddbec631addd41f4da572f9a99fd2e5347036a07506e2902ae6dfbf1c4dce140
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/spire-server@sha256:977e18449c6d347400ebc20acda0c4ec50e5b4668c34ddc6b850012063c89624
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/spire-server@sha256:d6dbf71cb122679926b084ffe373b63348210f663afa02902cdf6ae8da7c5e11
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/spire-server@sha256:d2c5a53bd31d4da946092d385d6974aa1d404b6a98d2ee2276af260b1315e53e
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/spire-server@sha256:ab27fcf63d5e4057fe67078bccba5881add03870a18ea23d38cc73ca812910da
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/spire-server@sha256:f80d8d1623b13de7d8dcbaa48019689ddc98ef8af8d71a19198a821a9d4b94d9
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/spire-server@sha256:88a00a3bab539ab0d7755a7cc3372dd807994b5f3abfa25c7db967615f8babe1
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/spire-server@sha256:08a065cd75fac3e0fe1a2f3a6610011eeaa56f65ff3c01ee29920a4fefdff6a8
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/spire-server@sha256:3a6fcd8a72c28994b87076ec135942f5c2f3045c8171d6c77ed2e4c78dac2146
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/spire-server@sha256:c6bd00caa4d6b6b355dd1d3960c6cb8543e566f9340a888a43c599ce2b889f19
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/spire-server@sha256:32990133577c2545d67ab800a15faa541d00316f6dcb1fd64aad268d2406c6e7
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/spire-server@sha256:bd677c53e145c9381cd7451e7dc76a68ea5ef5cc033edce6070722f36bb184e0
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/spire-server@sha256:6687dfa45ac7cea4c69a1fb638b21e423f8ba570907af21b1bf1e940f97e5d00
SPDX SBOMhttps://spdx.dev/Documentdhi.io/spire-server@sha256:94c1a611f33526d0dcee8a8ccd2557d528a9f9b6f16be993429cd4c614fa14f4