Sign inSign up
SPIFFE SPIRE Server

dhi.io/spire-server

Spiffe Spire Server 1.15.x (dev)

CIS
linux/amd64
debian 13
Tags:

1-debian-dev, 1-debian13-dev, 1-dev, 1.15-debian-dev, 1.15-debian13-dev, 1.15-dev, 1.15.3-debian-dev, 1.15.3-debian13-dev, 1.15.3-dev

Index digest:

sha256:e3c7c7103c6c8db60f562d1f007d24d9f34d82adb5e891783d553b17fbb5c6bb

Manifest digest:

sha256:f3c07ad8a100045c38bfe7b04c165c48959e2c48cbf159e6e5d9f366037f8e65

Size

89.70 MB

Last pushed

10 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/spire-server:1-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/spire-server:1-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/spire-server@sha256:93bdd6259b7e70dc8ce9ef18b6525af13257d348b18cf04c074ff8d40b9197ec
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/spire-server@sha256:f36d8e2bee5d0e5cac90d2c9b6f5e65330bb8feb7e9197950a052bbf4023d1d8
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/spire-server@sha256:d3d3f116dac2ac26217dcc541347bb8e4619e7cbc005e10ddc8995a102a50881
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/spire-server@sha256:f0a2555f384d583bfae4707db299dd128edcae17c088c4df79a09bc0ce85306b
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/spire-server@sha256:cb939ce063e58ec64bf8b7ca23f8e3fa57d966b003ceff95eb6a769a42cece43
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/spire-server@sha256:1c9f99e9f8ad0cdc74fbc5598f6027c19381c3390e3721667362facb8f3c9654
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/spire-server@sha256:486ec8fe35f517fc3cbb663b1d4d96ae817576133f0ec7f0f90fab3622d995b3
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/spire-server@sha256:f9b7afa7ee63a7cdf4f0bb9a15d6dfc2e5690ee468517bdc83f75e31a935b070
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/spire-server@sha256:5541b31a58c4f188c4ea834ce628450f8e94ed324362e527b7d6be729841a2bc
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/spire-server@sha256:a3fe9787eee8b39d427e3310cab79e4a14d319925ad1c2995a145b7e8618441b
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/spire-server@sha256:d3de60f4306dd1533c205f779f4419924e7e1be574456522f697f49865311b9c
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/spire-server@sha256:2568d853b1867b01a7e3517a4881402250b42f4cbba16e347de2f6737e449cf5
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/spire-server@sha256:36e61ee761d9368e943b180253b0766366c49ab88704d44fd26905c1aac72f95
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/spire-server@sha256:4a78d7166f383689190050035f53113448d5ecd87c713214b1815533f0bd8dfb
SPDX SBOMhttps://spdx.dev/Documentdhi.io/spire-server@sha256:f0f2062e732116ccbb7b364a238184fbbf42700433a0d5bf467d4ba95bf3c2a2