Sign inSign up
SPIFFE SPIRE Server

dhi.io/spire-server

Spiffe Spire Server 1.15.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.15-debian-dev, 1.15-debian13-dev, 1.15-dev, 1.15.3-debian-dev, 1.15.3-debian13-dev, 1.15.3-dev

Index digest:

sha256:a03ecb5deca78237e9f92803020cf8dd3db223b023713a78f1af339275346f21

Manifest digest:

sha256:11ebf6f67ea0982c07aacdd2bae0694f5183460e1aff0e684d6eb4270add85c6

Size

89.72 MB

Last pushed

10 hours ago

Vulnerabilities

2
8
0
1
3

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/spire-server:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/spire-server:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/spire-server@sha256:524bdd06da1107a967cff736a27d410b9dc7330fcbcd0778cf0a14544b35ae6e
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/spire-server@sha256:87515261104cf8b4fa261f2a0edaf3a6030cab303645515371232661e34e0ed5
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/spire-server@sha256:09180021b69363fa88986b075028d9cddabe7a0afac954d4c3b7d640a197d47c
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/spire-server@sha256:c5409c7e04cc922429ff673a3ec0685c3c8d0f8ff6e1f95acb13d84040224657
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/spire-server@sha256:7aac0a8e39622eccb65b9a06c498c03e9a9edefd5bd3b09df864a607f08cf6b2
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/spire-server@sha256:f6eada060298519eaa5138aa7a872631163ae867f1a8ec8d2443f3425ca6331f
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/spire-server@sha256:6863a22c205cb6e83bdd6dcd39cbdecdd3abd78386303571285bf962184272b9
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/spire-server@sha256:f44a68c0d50503a4325a2b36d0ec253aab1b1b332f785b96a7d19c0ee97446f7
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/spire-server@sha256:91e21ea444435f4553f41bce9b125d4e15c8f5872d37ab495fa85c9bfd25cdd6
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/spire-server@sha256:76bd97974cfd00e12e0862c5d2d3f51907bcb8e5956593d08158301b86b23703
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/spire-server@sha256:ff22d879809b362882f73b935cbc9ab05c7ea96ff607d3e2c5cea5d5a79626fb
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/spire-server@sha256:f39c8d606e0049de5b4d500b38f84a718464a14bc9a940772525686efbd2072f
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/spire-server@sha256:129e3db59071d8616ff71dafd6e2020227c081b8ae11f31a6b847e5770f2e0f0
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/spire-server@sha256:d583fe9e601fa0b44a0063f180321737fa9f96e940254353384860dddcf91e20
SPDX SBOMhttps://spdx.dev/Documentdhi.io/spire-server@sha256:0a122b9d7dcee5a08974c4ca8f7cf4a8ec55c5256439efc732a487be0e5307ab