Sign inSign up
SPIFFE SPIRE Server

dhi.io/spire-server

Spiffe Spire Server 1.14.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.14-debian-fips, 1.14-debian13-fips, 1.14-fips, 1.14.7-debian-fips, 1.14.7-debian13-fips, 1.14.7-fips

Index digest:

sha256:3d1d119c30adabe5630d13690d66928d5c822681d7a93a5e2495eadc267d03f5

Manifest digest:

sha256:e1b4c39f9da1b8311ba9ea48340c9e1ddb9eceebbd5b51c34d2312728bfdfda8

Size

43.25 MB

Last pushed

10 hours ago

Vulnerabilities

2
8
0
0
3

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/spire-server:1.14-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/spire-server:1.14-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/spire-server@sha256:a413cee28969666866ba3500f51fffaafca6522e62b81e310864826134150d5a
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/spire-server@sha256:3d7a81a5a13d541f58d1a09a5458142b230ba45cb05a006f22b78c6d59fc3a11
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/spire-server@sha256:57d8f6eb6be5611bec67cbfa621a50f45c65669943dd75f5e46adff83fa07fbb
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/spire-server@sha256:3af7c1cba3e3ad2e2fc79b912ec1fb6c2c62d193756ec7ca0d2653d2439a8e18
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/spire-server@sha256:cbdaf4907324f5403873578f3a98b4f0f6cdd283434b625e36eec9263b155cae
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/spire-server@sha256:b0747e2113d45fdcee6e38241f6afda7646b3c2ad4868a941b6ecfdfd2aa802a
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/spire-server@sha256:27e119af40d39bcab9358c7e62e9db9ca26ba2765c8c271cc0fcf4f2070a98b0
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/spire-server@sha256:63d1388d93fc5bb95486f754d89fb740f194ab4c2ab8fa4adc1c9453fa932391
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/spire-server@sha256:e15fadd8a6f39ee257eb57d43d4f5291ce17fa8ecea3b7e96d4683fd36e7961c
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/spire-server@sha256:33cf8c4ab449bf5f6a5c457503260f2648b2ab2f69ab3edf1500d784c2a84ab7
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/spire-server@sha256:93ff55d5c57eb3ad6e67c6223f5836e0caf7650014d37555f6ef1a003c80bef2
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/spire-server@sha256:ffa4da439b9ed035792ea04955a76d23910efaf0f024afbccf2374384602e875
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/spire-server@sha256:99f1a2ef0e4693f9a31b04152cbb75245c6644f289a8509047ecebacf2c0a4c8
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/spire-server@sha256:225758a7c0407289f613565d2fc51303747546db0015d07b1e0315080cce82fd
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/spire-server@sha256:e980fa30c0a0218208c8b8aa41b3877620eeff6e6bfd2e5ef775d233f34b46e8
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/spire-server@sha256:8200a503dd0aec68920ec7bb01da548b4db8a5629f43f3b19b5f946e66988d18
SPDX SBOMhttps://spdx.dev/Documentdhi.io/spire-server@sha256:6b8cc40745d3854096a1b17c8b21bfe04f8a2ea9f532dc2ffada7f7e2fe66927