Sign inSign up
SPIFFE SPIRE Server

dhi.io/spire-server

Spiffe Spire Server 1.13.x (fips)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.13-debian-fips, 1.13-debian13-fips, 1.13-fips, 1.13.6-debian-fips, 1.13.6-debian13-fips, 1.13.6-fips

Index digest:

sha256:db7805e6ffdc5a297cfddb1214b2fe63e10684e63134940ac848000fce74cbcd

Manifest digest:

sha256:a0eb5a0a5d78a89c4d180aefa9e7a13c964cff4d376f19f42ad79490c967162c

Size

43.72 MB

Last pushed

8 hours ago

Vulnerabilities

0
0
0
0
1

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/spire-server:1.13-debian-fips

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/spire-server:1.13-debian-fips --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/spire-server@sha256:3127305f4c0abc28a7470a6ee2a35aa3b608f5d0575f3948032a29308f8b69c8
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/spire-server@sha256:1499c5fda5f0ce345ab07b98cda0da743ef953e3e0169e536d67eadf791bb003
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/spire-server@sha256:9ad0061c778d8d0b1c84b1f1c6ec16d3b6a877a3f1d5e9869b3d95d87eef3eb1
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/spire-server@sha256:aa17745c1b45f5411df132ba18e39221c9817885463b00e96d37d0c0153f767c
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/spire-server@sha256:f925e226fe21fefafb549eccfeae48b5527bd67287cdfd863669f847a5cb2867
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/spire-server@sha256:47fdca1205871f32d1c515f9ca9ba99d4f6c2cf2ac0adcc7d420ae53ddda9d3c
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/spire-server@sha256:3c644a5ec5df8a63d8a4434c130a0abd5cb432d9250b00976dc857d4b11361c8
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/spire-server@sha256:aab3a93d95bc60de5dda4f6ae33c34cc2d249064360ea4a8ad914a730412ea09
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/spire-server@sha256:fee0d48fc67b1a0e16d5ceed9e71ff38177a5244056fea84409e7867bb69b446
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/spire-server@sha256:3f5b14566903c7a6ca6daee7e2fa34571dc6a3d94dc7ffc2c9348a35dd47f6b4
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/spire-server@sha256:c3e0c66962bad52dd7b0a2ba8718f8a2a9102f56f54350809142b26eab36acc1
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/spire-server@sha256:5c5bccecb033797611f880b491c26ab1a9942e1df41739b2f36d95216f83f233
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/spire-server@sha256:ca0f568da3d9a1ed5a69f9ebb663a74032dd7d24c4058f6efc97162bee5c7651
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/spire-server@sha256:fc588347da265eaedf691dfa6e897e2c3bfd3e0c678f844d1b347035e183cdc3
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/spire-server@sha256:83760f0d62fcd1f7ddbba6fbc62c425f3c36cacfd82d967071c56ce2baf14616
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/spire-server@sha256:73f2e13ab7c9c467f055acec98512d055d8ae8cc8ab6f4c24edc96e30764dc25
SPDX SBOMhttps://spdx.dev/Documentdhi.io/spire-server@sha256:0eb6656dbab449482670ccb2b370d04a8d9b727a27e0a5c758a69858c95beef0