Sign inSign up
SPIFFE SPIRE Server

dhi.io/spire-server

Spiffe Spire Server 1.13.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.13-debian-fips-dev, 1.13-debian13-fips-dev, 1.13-fips-dev, 1.13.6-debian-fips-dev, 1.13.6-debian13-fips-dev, 1.13.6-fips-dev

Index digest:

sha256:179ac5dc8ff20fecbf628496ac56a77593cdc5d05675625b60a640a613559d06

Manifest digest:

sha256:0ee15d0a2c0449ee1e96ca8ee2d2962cde0a2145e1e9133dc4fed0e6d787c202

Size

89.31 MB

Last pushed

10 hours ago

Vulnerabilities

0
0
0
1
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/spire-server:1.13-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/spire-server:1.13-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/spire-server@sha256:9f5c7b6f30ed668eb8de17cf29cb44338873a630fb83d726cd92ccc30a97ed34
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/spire-server@sha256:7be542f42214eadcd27bdbc99cba0777910ad8c6a733c2f52eee07f53cbc1e58
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/spire-server@sha256:8b3d01d010f5291da21e08641bdeb038de372ec32959d26b333afdf03a046ae8
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/spire-server@sha256:def999bf3bbf5d845197c3641a5162aaccf2d6959a043a606ba0efccae6ec15e
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/spire-server@sha256:36bd3b321b3510d0694b3ab2402afd1e93e9977455d2e7aab93ba75cb8426320
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/spire-server@sha256:9d17c6667e7c0157c6de1b34768e9d87ff3052184b78c0966e15da0b0eac2f60
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/spire-server@sha256:ff9a51bdf2f3b6a5634b7aac80fac76ec4497cfd417772456d9c2645d744d22c
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/spire-server@sha256:56e59a9adbd3d385a075cbcd24169951943654a49aa5583c4a9f005f86a0a8a0
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/spire-server@sha256:a80c87225ab143e0228bd885802309b241acf6fd86c4c136432a08fdfa259af7
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/spire-server@sha256:79b0765770ada565dbdb6d71473aef60cf1dd9845ea284f4286c98224e29e0a6
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/spire-server@sha256:d44705ac0fb5b139ad8da06e802800f19ccfd6df605b08cd8b2b5573a87aae33
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/spire-server@sha256:d06270514d6a33d1dd7c18faf93624b87fb061aa0e2a1479db50aba82d6c24df
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/spire-server@sha256:ad95f44a56b25ec5210b5343316786adc3be151edfe097fa6a41f6ddafa9b217
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/spire-server@sha256:6e175d62d601b992c3a8ded6392bc0ee605ff6f5d1d07ff4cf02003a062faae1
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/spire-server@sha256:27ed6505c374607d2289afd61277f5c3846f33e11292e4d55a982f1424ece9e9
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/spire-server@sha256:40606d2e54feb9f1658d191cf015d7218ccfe4beb99cc435a5cc6d4ad636b98c
SPDX SBOMhttps://spdx.dev/Documentdhi.io/spire-server@sha256:c99e8a050a82908b9f55ea2f38f28aaf999d73ee6b3e1c4aacf36b6fc874244a