Sign inSign up
SPIFFE SPIRE Server

dhi.io/spire-server

Spiffe Spire Server 1.15.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.15-debian-dev, 1.15-debian13-dev, 1.15-dev, 1.15.3-debian-dev, 1.15.3-debian13-dev, 1.15.3-dev

Index digest:

sha256:3b9288a2a6c2822fa6db6c950d1d1463ab40cac1c4cc5f8ffea906a05a92de36

Manifest digest:

sha256:5e560315456327d5cc31fff8d3ca40bcd2093654cc4cbb63b9829254ea521277

Size

89.69 MB

Last pushed

21 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/spire-server:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/spire-server:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/spire-server@sha256:f7dea759a7efc4929feca88f9d9924cdeccb1cff33186459aafa8563cd344880
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/spire-server@sha256:def7ee81ed6ed1de3f839ea27fd2b84af1785cf05c1e12e620da223e23330306
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/spire-server@sha256:7a78d7eb53c7b80e6c4cc385a1b3b0a65b334e1ae60ec6403a22864622f698f4
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/spire-server@sha256:a5a3236b935127daed4f3d1df8e4bc0c22487e6b5f88d8f7d794d35468f90956
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/spire-server@sha256:89b35c7c8fe6efcfa060ec011d1f7284b5a26a8db9541186c6845d58d7f5f372
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/spire-server@sha256:3b8176739c1231c3028f2ec334ddc1a71bc7f5715b72be23a2f6116eaa03f083
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/spire-server@sha256:c22dbb8302ba38de1de1d7c3e4ff7a930d6345d17fce62d451b64da83dbd5b9d
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/spire-server@sha256:300c3c527ed44cc89c54217f013b59918502e25dbdfc91e3ac6e87d2cf037b63
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/spire-server@sha256:b49838620188748286be8efa69b171614940adb3d1930e2e6fd5334b0c4f4d5b
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/spire-server@sha256:1d4c8c879d9e3825f26eb947bc805b6fd0c054ea8bc54adf27c7cea2943a55f1
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/spire-server@sha256:335f30f03a2dbde3db2534682edbbd93f6c967ea8247298577135ff5d8a53e3b
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/spire-server@sha256:4f9f779043d120cabd287369abdd79106dcada9bdb8c176e35f09e4ae1e1cf08
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/spire-server@sha256:3ff880c919ce38d452c11316f77c38372b5135d97ee76983b00ba4642e27bf75
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/spire-server@sha256:77395ad9a8e29ea8a9c6123ff14f588af90f0776fb459db9e51217bc7981d564
SPDX SBOMhttps://spdx.dev/Documentdhi.io/spire-server@sha256:a77e3a88826bab11876be247096bbc2b94df0eb0b78302fcbfbb3d93693bc343