dhi.io/spire-server
1.14-debian-fips-dev, 1.14-debian13-fips-dev, 1.14-fips-dev, 1.14.7-debian-fips-dev, 1.14.7-debian13-fips-dev, 1.14.7-fips-dev
sha256:524f96edb5771a63e57319483b6fd5e02aa9e117d9a94c452cfe3386b84a3aba
Manifest digest:sha256:7aa901aad040bdd3126ab15e8492dc054afe310fa7fb1c7e7e30530f4e4d9a88
Size
88.64 MB
Last pushed
2 days ago
Vulnerabilities
Support
Active
Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.
Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub and also archived at https://github.com/docker-hardened-images/keyring.
1. List all available attestations
docker scout attest list dhi.io/spire-server:1.14-debian-fips-dev2. Verify a specific attestation
For example, to verify the SLSA provenance attestation:
docker scout attest get dhi.io/spire-server:1.14-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verifyAll attestations are signed and can be verified with cosign.
| Predicate | Predicate type | Reference |
|---|---|---|
| CycloneDX SBOM v1.6 | https://cyclonedx.org/bom/v1.6 | dhi.io/spire-server@sha256:75dce0485aa54eb2d42efcbba2979c0b4a11fef55a376c2025ca2d6710b85914 |
| Changelog v0.1 | https://docker.com/dhi/changelog/v0.1 | dhi.io/spire-server@sha256:8f30ce9bd36e44b2e74dbcd4cb53f26461aacb3f972e57ea50ab198fde4e8512 |
| FIPS compliance v0.1 | https://docker.com/dhi/fips/v0.1 | dhi.io/spire-server@sha256:15d70c8a4279cf8b3d6168d20aa0ecd0d4cc6c705a8d2b14084f8e520f6eb56f |
| DHI Image Sources v0.1 | https://docker.com/dhi/source/v0.1 | dhi.io/spire-server@sha256:d01f51a281ddbb4cb69814623c4835a7dcf9431f604753df45f6086b805d556c |
| STIG scan v0.1 | https://docker.com/dhi/stig/v0.1 | dhi.io/spire-server@sha256:12cf43d2e536cbb15f16d171f1072329dc11b76315d614bbd7ca692df2ec7d91 |
| CVEs v0.2 | https://in-toto.io/attestation/vulns/v0.2 | dhi.io/spire-server@sha256:ed1089d4cad7076d7a22de719a688199e0e8425805ca7339eb5c20e7a44aaa77 |
| VEX v0.2.0 | https://openvex.dev/ns/v0.2.0 | dhi.io/spire-server@sha256:c30a3a39dac3f0ff9dde0a5af4f219b44b2a05faaf39a5771f09646c530654e3 |
| Scout provenance v0.1 | https://scout.docker.com/provenance/v0.1 | dhi.io/spire-server@sha256:1678652a8d3a1dad362aba955ff45cf7fe17a19fcdcd61cd2586d064981348fc |
| Scout SBOM v0.1 | https://scout.docker.com/sbom/v0.1 | dhi.io/spire-server@sha256:ade8d2995b2a5ae21751b13f6e674b8c45457279852cd9a56c98cda649217cab |
| Secrets scan v0.1 | https://scout.docker.com/secrets/v0.1 | dhi.io/spire-server@sha256:5a7b1e5392cace3d993b83fb673450c6dc1483140a9adf7ee3861ac017b6961e |
| Tests v0.1 | https://scout.docker.com/tests/v0.1 | dhi.io/spire-server@sha256:8b0f10cdde75dccf62195048dcfb2f9256966b7597d49c077368646218237386 |
| Virus scan v0.1 | https://scout.docker.com/virus/v0.1 | dhi.io/spire-server@sha256:7c2ba850e036aa9ca014280c3fbbf89a35f975fe447de9580cb436c0c292d01c |
| CVEs v0.1 | https://scout.docker.com/vulnerabilities/v0.1 | dhi.io/spire-server@sha256:58bbef636370499ac50958df3a6d60fce9c5ec2dba0a5bcaf00dc91d5e613f16 |
| SLSA provenance v0.2 | https://slsa.dev/provenance/v0.2 | dhi.io/spire-server@sha256:9abecfaa0babe16d125057a38168a228072eae3de73b71e3337b1c1f4a644716 |
| SLSA provenance v1 | https://slsa.dev/provenance/v1 | dhi.io/spire-server@sha256:b6b5d091e3102b05ed701f246a6da77f883f8756f6f717ab094506c49b3612fd |
| SLSA verification summary v1 | https://slsa.dev/verification_summary/v1 | dhi.io/spire-server@sha256:38c7c4a0c8f8725ccb77ce0afaee821b379d4e369c8fe0cd5a0152f4a34ebb27 |
| SPDX SBOM | https://spdx.dev/Document | dhi.io/spire-server@sha256:203033a39b7ae8744cf0fb7ad378e9e2d65ff5079234b282cf1fb366e8365336 |