Sign inSign up
SPIFFE SPIRE Server

dhi.io/spire-server

Spiffe Spire Server 1.14.x (dev)

CIS
linux/arm64
debian 13
Tags:

1.14-debian-dev, 1.14-debian13-dev, 1.14-dev, 1.14.7-debian-dev, 1.14.7-debian13-dev, 1.14.7-dev

Index digest:

sha256:bf767772e08c0c987ef721c97ab607e157ecbbcebf9a93339254926973d0bdab

Manifest digest:

sha256:4e3437199a9b44d0bbedd634c9b127ea6926122db15dabeece8e6c66800aee9b

Size

82.17 MB

Last pushed

11 hours ago

Vulnerabilities

0
0
0
1
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/spire-server:1.14-debian-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/spire-server:1.14-debian-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/spire-server@sha256:1f18a6ee654f8e6b8f4e1a3612d354c524c04c73d45bbfe5a6464d14e0e654d5
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/spire-server@sha256:25e72dfdb2199ddaa3a75dc62f08110676ce35e91e24a1ca2b5f859d5f0b3588
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/spire-server@sha256:1b1b26c6b9194c739c6d15993ac03b9a62b9434f169377d2835ced7b536d5bf0
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/spire-server@sha256:c5b6a7d981ee38c3508429ab222f13a05cf5fd0a9ef3688416b9548c82d8c547
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/spire-server@sha256:35fed66134d9e2bee490421c6e63218ff1e1de7171f4ce352c6439029a9eca68
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/spire-server@sha256:1dc4e968e2c5d203351eb380908c18ad33ec55e773aa82ecd06b759139706b71
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/spire-server@sha256:d1dfbf4c7a5d34e02c1082c72b6f49498a81d2e1addab41ae03f124b8d97f510
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/spire-server@sha256:d19aa411a986e7e954194ddd6cc3c7272f9aa6fe8f43734488bb0ec5bccecb50
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/spire-server@sha256:2661247a3818b68b2f3c315edc1d76986aea84c91d9b59dd6d18d9b98d0c06e4
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/spire-server@sha256:6dd8db3ee53b3768ec7e728857bd1e1b6f4c3180b5ad0c256c324cd9b6d8e504
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/spire-server@sha256:86ae48135697556f58a1606f6d5e80f498d93c162eda59dafc1a97e787a70a60
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/spire-server@sha256:4b87c87fd61aa891ff9f7f89606a9def6ee608032bc714ed36fa8b06d306cf7a
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/spire-server@sha256:738fa5f1469babcd1863eb7d55142e0f5adf85d9f5a1cab2fb8af245e0653263
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/spire-server@sha256:a0601e34477221a7e8be2d0b9a83c2cc1da03d4838d0523feeebe1b5b6d713d9
SPDX SBOMhttps://spdx.dev/Documentdhi.io/spire-server@sha256:5f5412a5fc258893fc132032829c5e704d03e3ebe79deb03c0069c2ffbdcaa4f