Sign inSign up
SPIFFE SPIRE Server

dhi.io/spire-server

Spiffe Spire Server 1.14.x (fips, dev)

CIS
FIPS
STIG
linux/amd64
debian 13
Tags:

1.14-debian-fips-dev, 1.14-debian13-fips-dev, 1.14-fips-dev, 1.14.7-debian-fips-dev, 1.14.7-debian13-fips-dev, 1.14.7-fips-dev

Index digest:

sha256:524f96edb5771a63e57319483b6fd5e02aa9e117d9a94c452cfe3386b84a3aba

Manifest digest:

sha256:7aa901aad040bdd3126ab15e8492dc054afe310fa7fb1c7e7e30530f4e4d9a88

Size

88.64 MB

Last pushed

1 day ago

Vulnerabilities

0
0
0
2
0

Support

Active

Overview

Docker Hardened Images include comprehensive security attestations that verify the image's build process, contents, and security posture. This image is built using SLSA Build Level 3 practices. Additionally, this image includes a source attestation that links to a corresponding source image containing all build materials. The following attestations are available and can be verified using cosign.⁠

Docker's DHI public key is available at https://registry.scout.docker.com/keyring/dhi/latest.pub⁠ and also archived at https://github.com/docker-hardened-images/keyring⁠.

How to verify attestations

1. List all available attestations

docker scout attest list dhi.io/spire-server:1.14-debian-fips-dev

2. Verify a specific attestation

For example, to verify the SLSA provenance attestation:

docker scout attest get dhi.io/spire-server:1.14-debian-fips-dev --predicate-type https://slsa.dev/provenance/v0.2 --verify

Attestations

All attestations are signed and can be verified with cosign.⁠

PredicatePredicate typeReference
CycloneDX SBOM v1.6https://cyclonedx.org/bom/v1.6dhi.io/spire-server@sha256:75dce0485aa54eb2d42efcbba2979c0b4a11fef55a376c2025ca2d6710b85914
Changelog v0.1https://docker.com/dhi/changelog/v0.1dhi.io/spire-server@sha256:8f30ce9bd36e44b2e74dbcd4cb53f26461aacb3f972e57ea50ab198fde4e8512
FIPS compliance v0.1https://docker.com/dhi/fips/v0.1dhi.io/spire-server@sha256:15d70c8a4279cf8b3d6168d20aa0ecd0d4cc6c705a8d2b14084f8e520f6eb56f
DHI Image Sources v0.1https://docker.com/dhi/source/v0.1dhi.io/spire-server@sha256:d01f51a281ddbb4cb69814623c4835a7dcf9431f604753df45f6086b805d556c
STIG scan v0.1https://docker.com/dhi/stig/v0.1dhi.io/spire-server@sha256:12cf43d2e536cbb15f16d171f1072329dc11b76315d614bbd7ca692df2ec7d91
CVEs v0.2https://in-toto.io/attestation/vulns/v0.2dhi.io/spire-server@sha256:46bbf05a86c81a34c68e0e4b0d5803ae238ba68c867ac98a4c4a00c8a44e6cc6
VEX v0.2.0https://openvex.dev/ns/v0.2.0dhi.io/spire-server@sha256:c30a3a39dac3f0ff9dde0a5af4f219b44b2a05faaf39a5771f09646c530654e3
Scout provenance v0.1https://scout.docker.com/provenance/v0.1dhi.io/spire-server@sha256:1678652a8d3a1dad362aba955ff45cf7fe17a19fcdcd61cd2586d064981348fc
Scout SBOM v0.1https://scout.docker.com/sbom/v0.1dhi.io/spire-server@sha256:ade8d2995b2a5ae21751b13f6e674b8c45457279852cd9a56c98cda649217cab
Secrets scan v0.1https://scout.docker.com/secrets/v0.1dhi.io/spire-server@sha256:5a7b1e5392cace3d993b83fb673450c6dc1483140a9adf7ee3861ac017b6961e
Tests v0.1https://scout.docker.com/tests/v0.1dhi.io/spire-server@sha256:8b0f10cdde75dccf62195048dcfb2f9256966b7597d49c077368646218237386
Virus scan v0.1https://scout.docker.com/virus/v0.1dhi.io/spire-server@sha256:7c2ba850e036aa9ca014280c3fbbf89a35f975fe447de9580cb436c0c292d01c
CVEs v0.1https://scout.docker.com/vulnerabilities/v0.1dhi.io/spire-server@sha256:f4ccabd803a85d1942d94b56a48ce9de3b9d17fb0798d9f2aea7c2b9e163e695
SLSA provenance v0.2https://slsa.dev/provenance/v0.2dhi.io/spire-server@sha256:9abecfaa0babe16d125057a38168a228072eae3de73b71e3337b1c1f4a644716
SLSA provenance v1https://slsa.dev/provenance/v1dhi.io/spire-server@sha256:b6b5d091e3102b05ed701f246a6da77f883f8756f6f717ab094506c49b3612fd
SLSA verification summary v1https://slsa.dev/verification_summary/v1dhi.io/spire-server@sha256:38c7c4a0c8f8725ccb77ce0afaee821b379d4e369c8fe0cd5a0152f4a34ebb27
SPDX SBOMhttps://spdx.dev/Documentdhi.io/spire-server@sha256:203033a39b7ae8744cf0fb7ad378e9e2d65ff5079234b282cf1fb366e8365336